کد مطلب: ۳۳۵۹۷۹
۱۵ شهريور ۱۴۰۱ - ۱۹:۱۱

دزدی‌های آمریکا تمامی ندارد/بیش از ۱۰ هزار حمله سایبری علیه چین در چند سال اخیر

براساس گزارش‌ها آژانس امنیت ملی آمریکا (NSA) بیش از ۱۰ هزار حمله سایبری علیه چین در سال‌های اخیر انجام داده است و گمان می‌رود که ۱۴۰ گیگابایت اطلاعات ارزشمند را به سرقت برده است.

به گزارش مجله خبری نگار،براساس گزارش تحقیقات مشترکی که روز دوشنبه توسط مرکز ملی واکنش اضطراری ویروس‌های رایانه‌ای چین (CVERC) منتشر شد، آژانس امنیت ملی آمریکا (NSA) بیش از ۱۰۰۰۰ حمله سایبری علیه چین در سال‌های اخیر انجام داده است و گمان می‌رود که ۱۴۰ گیگابایت اطلاعات ارزشمند را به سرقت برده است.

این تحقیقات پس از آن آغاز شد که دانشگاه "پلی تکنیک نورث وسترن" (NPU)، یک دانشگاه پیشرو در صنعت هوانوردی چین، گزارش داد که در ماه آوریل هک شده است. بازرسان، حملات سایبری را در دفتر عملیات دسترسی متناسب (TAO) NSA ردیابی کرده‌اند.

"جین چی" معاون اداره پلیس، به گروه رسانه‌ای چین (CMG) گفت: دانشگاه پلی تکنیک نورث وسترن NPU هدف قرار گرفت چراکه بسیاری از استعداد‌های سطح بالا در کشور در آنجا کار می‌کنند و همچنین بسیاری از پروژه‌های تحقیقاتی در سطح ملی نیز در آنجا انجام می‌شود.

در مجموع ۱۳ نفر مشخص شد که مستقیماً حملات سایبری را انجام داده‌اند و بیش از ۶۰ قرارداد برای پوشش فعالیت‌های مخرب امضا شده است. هکر‌ها از ۴۱ ابزار برای نفوذ و سرقت داده‌های حیاتی و پاک کردن آثار این کار استفاده کردند.

"دو ژنهوا" یک مهندس ارشد در CVERC گفت: این نفوذ شامل چهار مرحله است: "نفوذ کنید، کنترل طولانی مدت برقرار کنید، به سرقت داده‌ها ادامه دهید و پس از انجام همه چیز، صحنه را پاک کنید".

آن‌ها همچنین با استفاده از "سرور‌های پرش" سعی کردند مکان و هویت واقعی خود را پنهان کنند. در مجموع ۵۴ سرور پرش توسط محققان ردیابی شد که در ۱۷ کشور مانند ژاپن، کره جنوبی، سوئد، لهستان و اوکراین پخش شده‌اند. آدرس‌های IP مورد استفاده برای کنترل سرور‌های پرش ۲۰۹.۵۹.۳۶. *، ۶۹.۱۶۵.۵۴. *، ۲۰۷.۱۹۵.۲۴۰. * و ۲۰۹.۱۱۸.۱۴۳. * هستند.

ارسال نظرات
قوانین ارسال نظر