ایالات متحده، کانادا، نیوزیلند و استرالیا در ۲۴ مه به طور مشترک اعلام کردند که اخیراً فعالیتهای یک گروه هکری تحت حمایت چین به نام Volt Typhoon را شناسایی کردهاند. به گزارش خبرگزاری فرانسه، این گروه به شبکههای کلیدی ایالات متحده نفوذ کرده و گمان میرود که قادر به انجام اقدامات مشابه در سطح جهانی باشد.
گمان میرود هکرهای چینی از زیرساختهای حیاتی ایالات متحده جاسوسی کردهاند.
شرکت مایکروسافت در بیانیهای جداگانه اعلام کرد که Volt Typhoon از اواسط سال ۲۰۲۱ فعال بوده و به بسیاری از صنایع مهم مانند ارتباطات، تولید، برق، حمل و نقل، ساخت و ساز، دریانوردی، مدیریت، فناوری اطلاعات و آموزش حمله کرده است.
این گروه همچنین زیرساختهای حیاتی ایالات متحده در گوام، منطقهای در اقیانوس آرام که میزبان پایگاه نظامی استراتژیک واشنگتن است، را هدف قرار داد.
رویترز به نقل از راب جویس، مدیر امنیت سایبری آژانس امنیت ملی ایالات متحده (NSA)، گزارش داد که این گروه هکری از ابزارهای موجود در شبکه برای جلوگیری از سیستمهای دفاعی و به جا گذاشتن هیچ ردی استفاده کردهاند. تشخیص این تکنیک دشوار است زیرا آنها از قابلیتهای داخلی در محیطهای زیرساختی حیاتی استفاده میکنند.
کارشناسان مایکروسافت با «اطمینان متوسط» گفتند که این گروه در حال توسعه قابلیتهایی است که میتواند ارتباطات بین ایالات متحده و منطقه آسیا را در بحرانهای آینده مختل کند. مایکروسافت هشدار داد: «رفتار مشاهده شده نشان میدهد که عامل تهدید قصد دارد تا حد امکان شناسایی انجام دهد و دسترسی را بدون شناسایی حفظ کند.»
چین اخیراً فشارهای دیپلماتیک و نظامی بر تایوان را افزایش داده و احتمال بازپسگیری این جزیره با زور را رد نکرده است. کارشناسان امنیتی پیشبینی میکنند که در صورت جنگ چین با تایوان، هکرهای چینی میتوانند به سیستم شبکه ارتش آمریکا و سایر زیرساختهای مهم آن حمله کنند.
آژانس امنیت ملی آمریکا (NSA) و آژانسهای امنیت سایبری غربی از شرکتهایی که سیستمهای زیرساختهای حیاتی را اداره میکنند، خواستهاند تا فعالیتهای مخرب را طبق دستورالعملهای فنی توصیهشده شناسایی کنند.
چین بلافاصله در مورد این ادعاها اظهار نظر نکرد.
لینک منبع






نظر (0)