کمپین سرسخت چین برای نشان دادن خود به عنوان قربانی هک آمریکا

کمپین سرسخت چین برای نشان دادن خود به عنوان قربانی هک آمریکا

کمپین سرسخت چین برای نشان دادن خود به عنوان قربانی هک اطلاعات پلاتو بلاک چین در ایالات متحده. جستجوی عمودی Ai.

بیش از دو سال است که دولت چین در تلاش است تا ایالات متحده را به گونه‌ای نشان دهد که در چندین سال گذشته به انجام فعالیت‌های جاسوسی و نفوذ سایبری پرداخته است.

بررسی اخیر ادعاهای پکن توسط محققان SentinelOne نشان می‌دهد که بیشتر آنها ثابت نشده‌اند، که اغلب بر اساس اطلاعات افشا شده قبلی ایالات متحده و فاقد هرگونه مدرک فنی است. SentinelOne گفت، با این حال، این امر دولت چین را از پیگیری کمپین اطلاعات نادرست خود در تلاش برای منحرف کردن توجه از فعالیت های هکری خود منصرف نکرده است.

داکوتا کری، مشاور مشاور استراتژیک در SentinelOne می گوید: «چین امیدوار است افکار عمومی جهانی را در مورد هک چینی تغییر دهد. چین قصد دارد خود را قربانی عملیات هک آمریکا نشان دهد و نشان دهد که چگونه آمریکا عامل عملیات هک است.

تا به امروز، این کمپین با موفقیت محدودی روبرو شده است ادعاهای چین به رسانه های غربی راه پیدا کرده است او می گوید مانند رویترز. در همین حال، گزارش SentinelOne در میان پس‌زمینه‌ی افزایش هشدار در ایالات متحده در مورد چین منتشر شد. کمپین های نفوذ موذیانه و مداوم به زیرساخت های حیاتی ایالات متحده توسط گروه های تهدید چینی مانند Volt Typhoon.

فراخوانی عملیات هک چین

به نظر می رسد انگیزه فوری برای تلاش های چین برای پیشبرد روایت هک آمریکا تا حدودی اعلامیه مشترک فوق العاده توسط دولت‌های ایالات متحده، بریتانیا و اتحادیه اروپا در ژوئیه 2021، دولت را به افراط در رفتارهای مخرب «غیر مسئولانه و بی‌ثبات‌کننده در فضای سایبری» متهم کردند. در این بیانیه، از جمله، دولت چین به دلیل استخدام «هکرهای قرارداد جنایی برای انجام عملیات سایبری غیرمجاز در سطح جهانی، از جمله برای سود شخصی خود."

بیانیه کاخ سفید حاوی اشاره‌ای به اسناد اتهامی است که در سال‌های 2018 و 2020 مهر و موم نشده‌اند و هکرهایی را که با وزارت امنیت دولتی چین (MSS) همکاری می‌کنند، به مشارکت در حملات باج‌افزار، جک رمزنگاری، اخاذی سایبری و «سرقت رتبه» متهم می‌کنند. همچنین اعلام کرد که چهار نفر در MSS به دلیل شرکت در کمپین‌های سایبری برای سرقت مالکیت معنوی و اسرار تجاری از سازمان‌های هوانوردی، دفاعی، دریایی و سایر بخش‌ها در ایالات متحده و سایر کشورها، متهم شدند.

اتهامات ایالات متحده مدت کوتاهی پس از حادثه ای مطرح شد که در آن مهاجمان - که بعداً مشخص شد برای MSS کار می کردند - از چهار باگ روز صفر استفاده کردند. مایکروسافت اکسچنج به سازش ده ها هزار کامپیوترها در سراسر جهان SentinelOne گفت، آنچه که به‌ویژه آزاردهنده بود، تصمیم آشکار تیم هکر چینی برای خودکار کردن حمله و به اشتراک گذاشتن جزئیات آسیب‌پذیری با دیگران بود، زمانی که آشکار شد که مایکروسافت آماده انتشار یک وصله برای نقص‌ها است.

این فروشنده امنیتی گفت: «این بیانیه مشترک آنقدر دولت جمهوری خلق چین را عصبانی کرد که یک کمپین رسانه ای را برای انتشار روایت هایی درباره عملیات هک آمریکا در رسانه های جهانی آغاز کرد.

چین کمپین هماهنگ اطلاعات نادرست را راه اندازی کرد

تلاش‌های چین برای بازگشت به ایالات متحده شامل هماهنگی برخی شرکت‌های امنیت سایبری در این کشور برای انتشار گزارش‌های مربوط به فعالیت‌های هکری ایالات متحده و سپس استفاده از سازمان‌های دولتی و رسانه‌های دولتی برای تقویت تأثیر آنها است.

از اوایل سال 2022، رسانه های دولتی چین شروع به انتشار نسخه های انگلیسی زبان گزارش های اطلاعاتی تهدیدات سایبری از شرکت های امنیتی چین کردند. نشریه انگلیسی زبان گلوبال تایمز، نشریه‌ای که عموماً دیدگاه‌های رسمی حزب کمونیست چین را منعکس می‌کند، در سال 24 2022 بار به ابزارها و عملیات هک مرتبط با NSA اشاره کرد که در مقایسه با سال قبل، تنها دو برابر بود.

در سال 2023، این نشریه یک سری مقالات در مورد ادعای نفوذ سازمان های اطلاعاتی ایالات متحده به سنسورهای لرزه نگاری در مرکز مانیتورینگ زلزله ووهان. این مقالات ظاهراً بر اساس گزارشی از شرکت امنیت سایبری چینی Qihoo360 و یک نهاد دولتی دیگر چین است. و در آوریل گذشته، اتحاد صنعت امنیت سایبری چین یک مطلب را منتشر کرد گزارش که بیش از یک دهه تحقیق در مورد حملات سایبری ایالات متحده مانند کمپین استاکس نت به تاسیسات هسته ای نطنز ایران را نشان می دهد.

هک آمریکا در چین: فقدان شواهد

به گفته SentinelOne، اکثر گزارش‌های چین با هیچ مدرک فنی از نوع شرکت‌های امنیت سایبری در ایالات متحده و برخی دیگر از کشورها در هنگام افشای کمپین‌های دولت-ملت پشتیبانی نمی‌شوند. را مقاله گلوبال تایمز به عنوان مثال، در مورد حملات در مرکز نظارت بر زلزله ووهان، گزارش Qihoo360 را نقل می کند که در هیچ کجا به طور عمومی در دسترس نیست. با این حال، این گزارش توجه زیادی را در ایالات متحده به خود جلب کرد چندین رسانه SentinelOne گفت که با داستان اجرا می شود.

گزارش‌هایی که دارای نوعی انتساب یا شواهد هستند، اغلب بر اساس اسناد افشا شده اطلاعاتی ایالات متحده است افشای اطلاعات ادوارد اسنودناز Vault 7 نشتی دارد، و کارگزاران سایه کری می گوید، نشت می کند. در واقع، از حدود 150 مورد استناد در گزارش اتحاد امنیت سایبری چین، کمتر از یک سوم مربوط به فروشندگان چینی است.

کری می‌گوید: «ما نمی‌دانیم که آیا شرکت‌های امنیت سایبری چین داده‌هایی برای حمایت از ادعاهای هک آمریکا در اختیار دارند یا خیر». به احتمال زیاد چنین داده‌هایی در جایی در جمهوری خلق چین وجود دارد، اما مشخص نیست که ادعاهای آنها را ثابت کند یا خیر، او خاطرنشان می‌کند: «آنچه که می‌توانیم بگوییم این است که رژیم حقوقی و نظام سیاسی چین در برابر انتشار چنین اطلاعاتی تصمیم گرفته است. "

تمبر زمان:

بیشتر از تاریک خواندن