مایکروسافت می گوید هکرهای تحت حمایت چین زیرساخت ها را هدف قرار داده اند
غول فناوری ایالات متحده می گوید حملات ارتباطات و زیرساخت های دیگر در گوام و جاهای دیگر را هدف قرار داده است.
تایپه، تایوان – مایکروسافت و شبکه “پنج چشم” از شرکای اطلاعاتی غربی، دولت چین را متهم کرده اند. -حمایت هکرهای انجام حملات علیه زیرساخت های حیاتی در ایالات متحده.
Volt Typhoon، یک گروه هکری تحت حمایت دولت چین و مرتبط با فعالیتهای جاسوسی در گذشته، پشت این حملات بود که از تکنیکهایی استفاده میکرد که میتوانست در کشورهای دیگر غیر از ایالات متحده، آژانسهای جاسوسی و امنیت سایبری از استرالیا، کانادا، نیو استفاده شود. نیوزلند، بریتانیا و ایالات متحده روز پنجشنبه گفتند.
مایکروسافت در بیانیهای جداگانه اعلام کرد که این کمپین از اواسط سال ۲۰۲۱ فعال بوده است و بخشهای تولید، ابزار، حملونقل، ساختوساز، دریایی، دولتی، فناوری اطلاعات و آموزش در گوام و سایر نقاط ایالات متحده را هدف قرار داده است.
در همین حال، چین، ایالات متحده و متحدانش را به راه اندازی یک “کارزار اطلاعات نادرست” متهم کرد.
“این یک گزارش بسیار غیرحرفه ای با زنجیره ای از شواهد گمشده است. مائو نینگ، سخنگوی وزارت امور خارجه، گفت: این فقط کار قیچی و خمیری است و ادعا کرد که این اتهامات “یک کمپین اطلاعات نادرست جمعی از کشورهای ائتلاف پنج چشم” است.
مایکروسافت گفت که “اطمینان متوسطی” دارد که هدف این حمله مختل کردن “زیرساختهای ارتباطی حیاتی بین ایالات متحده و منطقه آسیا در طول بحرانهای آینده است”.
چنین بحرانی احتمالاً شامل حمله یا محاصره ای می شود که تایوان را هدف قرار می دهد، یک جزیره دموکراسی با ۲۳ میلیون نفر، که چین ادعای آن را دارد و بر عمده فعالیت های نظامی پکن تمرکز دارد.
پکن متعهد شده است تا سال ۲۰۴۹ با تایوان “الحاق مجدد” کند و استفاده از زور را رد نکرده است.
ایالات متحده طبق معاهده متعهد است که به تایوان کمک کند تا از خود و پایگاه های نظامی آن در گوام، قلمرو ایالات متحده در غرب اقیانوس آرام، و سایر نقاط آسیا، در طول هر بحران سیاسی یا نظامی نقش کلیدی ایفا کند.
در یک مشاوره مشترک، آژانسهای اطلاعاتی و امنیت سایبری غربی راههایی را برای شناسایی کمپین سایبری و محافظت از زیرساختها در برابر حملات تشریح کردند.
در بیانیه آمده است: «شریکهای بخش خصوصی شناسایی کردهاند که این فعالیت بر شبکهها در بخشهای زیرساخت حیاتی ایالات متحده تأثیر میگذارد و آژانسهای نویسنده معتقدند بازیگر میتواند تکنیکهای مشابهی را علیه این بخشها و سایر بخشها در سرتاسر جهان اعمال کند.
مایکروسافت گفت که کمپین Volt Typhoon متکی بر حملات “زندگی در زمین” – یا بدافزار بدون فایل است که از برنامه های موجود هدف برای انجام حملات به جای نصب فایل ها استفاده می کند – و فعالیت “دست روی صفحه کلید”.
غول فناوری گفت که Volt Typhoon با مسیریابی دادهها از طریق تجهیزات شبکه اداری و خانگی مانند روترها، فایروالها و VPNها با فعالیت عادی شبکه ترکیب میشود و شناسایی فعالیت را بسیار دشوار میکند.
مایکروسافت گفت که این کمپین از فیشینگ و تکنیکهای دیگر برای «اجرای جاسوسی و حفظ دسترسی بدون شناسایی تا زمانی که ممکن است» استفاده میکند.
تجاوز سایبری گزارش شده ماهها پس از آن صورت می گیرد که ایالات متحده در فوریه یک بالون جاسوسی چینی را که گمان می رود اطلاعاتی در مورد سایت های نظامی و هسته ای ایالات متحده جمع آوری می کرد، ساقط کرد و روابط پرخطر ایالات متحده و چین را تیره کرد.
پکن اتهام جاسوسی را رد کرد و گفت که بالون برای استفاده غیرنظامی بوده است.
جو بایدن، رئیس جمهور ایالات متحده، که رویارویی با چین را به ستون اصلی سیاست خارجی خود تبدیل کرده است، اخیراً به دنبال گرم شدن روابط از جمله تشکیل جلسه ای بین جیک سالیوان، مشاور امنیت ملی ایالات متحده و وانگ یی، دیپلمات ارشد چینی در وین بوده است. در آغاز ماه مه.