أخبار تقنية

هجمات إلكترونية صينية تستهدف البنية التحتية الرقمية الأمريكية

الهدف النهائي من الهجمات هو الحصول على موطئ قدم مستمر داخل الشبكات المستهدفة، مما يسمح للجهات الفاعلة في مجال التهديد بجمع البيانات الحساسة أو شن هجوم إلكتروني ضار

قامت الجهات الفاعلة في تهديد الدولة القومية والمدعومة من بكين، باختراق “حفنة” من مزودي خدمات الإنترنت الأمريكيين (ISP) كجزء من حملة تجسس إلكترونية منظمة لجمع معلومات حساسة، حسبما ذكرت صحيفة وول ستريت جورنال. ذكرت الأربعاء.

يُعزى هذا النشاط إلى أحد عناصر التهديد التي تتعقبها Microsoft باسم Salt Typhoon، والذي يُعرف أيضًا باسم FamousSparrow وGhostEmperor.

ونقل عن الصحيفة قولها نقلاً عن أشخاص مطلعين على الأمر: “يستكشف المحققون ما إذا كان المتسللون قد تمكنوا من الوصول إلى أجهزة توجيه Cisco Systems، وهي مكونات الشبكة الأساسية التي توجه الكثير من حركة المرور على الإنترنت”.

 

الهدف النهائي من الهجمات هو الحصول على موطئ قدم مستمر داخل الشبكات المستهدفة، مما يسمح للجهات الفاعلة في مجال التهديد بجمع البيانات الحساسة أو شن هجوم إلكتروني ضار.

ظهر GhostEmperor لأول مرة في أكتوبر 2021، عندما قامت شركة الأمن السيبراني الروسية Kasperksy بتفصيل عملية مراوغة طويلة الأمد تستهدف أهدافًا في جنوب شرق آسيا من أجل نشر برنامج rootkit المسمى Demodex.

وشملت أهداف الحملة كيانات رفيعة المستوى في ماليزيا وتايلاند وفيتنام وإندونيسيا، بالإضافة إلى كيانات متطرفة موجودة في مصر وإثيوبيا وأفغانستان.

وفي يوليو 2024، كشفت شركة Sygnia أن عميلًا لم يذكر اسمه قد تعرض للاختراق من قبل جهة التهديد في عام 2023 للتسلل إلى إحدى شبكات شركائها التجاريين.

وقالت الشركة: “خلال التحقيق، تم اكتشاف أن العديد من الخوادم ومحطات العمل والمستخدمين قد تم اختراقها من قبل جهة تهديد قامت بنشر أدوات مختلفة للتواصل مع مجموعة من خوادم (القيادة والتحكم).” “تم تحديد إحدى هذه الأدوات على أنها بديل لـ Demodex.”

 

ويأتي هذا التطور بعد أيام من إعلان الحكومة الأمريكية أنها عطلت شبكة الروبوتات المكونة من 260 ألف جهاز والتي يطلق عليها اسم Raptor Train والتي يسيطر عليها طاقم قرصنة مختلف مرتبط ببكين يسمى Flax Typhoon.

كما أنه يمثل الأحدث في سلسلة من الجهود التي ترعاها الدولة الصينية لاستهداف الاتصالات ومقدمي خدمات الإنترنت وقطاعات البنية التحتية الحيوية الأخرى.

إدارة ميكسي نيوز

ميكسي نيوز منصة إخبارية عربية تقدم تغطية شاملة لأهم الأحداث حول العالم، مع التركيز على الاخبار التقنية، والرياضية، والفنية، بتحديث مستمر ومصداقية عالية

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى