گروه هکری تحت حمایت دولت چین ولت تایفون متهم به انجام جاسوسی سایبری علیه اهداف ایالات متحده شد.
پس از اینکه محققان دریافتند یک گروه هکر چینی از چنین شبکه هایی جاسوسی کرده است، وزارت امور خارجه آمریکا هشدار داده است که چین قادر به انجام حملات سایبری علیه زیرساخت های مهم ایالات متحده از جمله خطوط لوله نفت و گاز و همچنین سیستم های راه آهن است.
یک افشاگر چند ملیتی در اوایل این هفته فاش کرد که یک کمپین جاسوسی سایبری چین علیه اهداف نظامی و دولتی ایالات متحده انجام شده است.
متیو میلر، سخنگوی وزارت امور خارجه آمریکا روز پنجشنبه در یک نشست مطبوعاتی گفت: «جامعه اطلاعاتی ایالات متحده تخمین میزند که چین تقریباً به طور قطع قادر به انجام حملات سایبری است که میتواند خدمات زیرساختی حیاتی در ایالات متحده از جمله علیه خطوط لوله نفت و گاز و سیستمهای ریلی را مختل کند.» .
وی گفت: «این حیاتی است که دولت و حامیان شبکه در جامعه هوشیار باشند.
گروه نرم افزارهای جاسوسی – که توسط مایکروسافت “Volt Typhoon” نامیده می شود – موضوع هشداری بود که توسط آژانس های امنیت سایبری و اطلاعاتی در ایالات متحده، استرالیا، کانادا، نیوزلند و بریتانیا – معروف به “پنج چشم” – در روز چهارشنبه صادر شد.
محققان مایکروسافت گفتند Volt Typhoon در حال توسعه قابلیتهایی است که میتواند زیرساختهای ارتباطی حیاتی بین ایالات متحده و منطقه آسیا را در طول بحرانهای آینده مختل کند – نشانهای برای تشدید تنشها بین چین و ایالات متحده بر سر تایوان و سایر مسائل.

مایکروسافت گفت که کمپین Volt Typhoon بر حملات “زندگی در زمین” متکی است، بدافزارهای بدون فایلی که از برنامه های موجود برای انجام حملات به جای نصب فایل ها استفاده می کنند. این غول فناوری گفت: Volt Typhoon با مسیریابی داده ها از طریق تجهیزات شبکه اداری و خانگی مانند روترها، فایروال ها و VPN ها با فعالیت عادی شبکه ترکیب می شود و تشخیص آن را بسیار دشوار می کند.
مایکروسافت گفت که این گروه هکر، سازمانهای زیرساختی حیاتی را در قلمرو گوام در اقیانوس آرام آمریکا هدف قرار داده و افزود که دستگاههای FortiGuard شرکت امنیتی Fortinet توسط Volt Typhoon برای نفوذ به اهداف مورد سوء استفاده قرار گرفتند.
آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) به طور جداگانه گفت که در حال کار برای درک “میزان نفوذ احتمالی و اثرات مرتبط با آن” است.
اریک گلدشتاین، دستیار مدیر اجرایی CISA، به رویترز گفت که این به آژانس کمک میکند «در صورت نیاز کمک کند و تاکتیکهای به کار گرفته شده توسط این دشمن را درک کند».
بسیاری از روشهای تشخیص سنتی، مانند آنتی ویروس، این نفوذها را شناسایی نمیکنند.»
مارک برنارد، محققی که سازمانش Secureworks با چندین نفوذ مرتبط با Volt Typhoon برخورد کرده است، گفت که Secureworks شواهدی مبنی بر فعالیت مخرب ولت تایفون ندیده است، اما هکرهای آن بر سرقت اطلاعاتی متمرکز شده اند که “فعالیت های نظامی ایالات متحده را روشن می کند”.
دولت چین هشدار مشترک صادر شده در هفته جاری توسط ایالات متحده و متحدانش را یک “کمپین اطلاعات نادرست جمعی” خواند.
مائو نینگ، سخنگوی وزارت خارجه چین به خبرنگاران گفت که هشدارهای Five Eyes برای ترویج اتحاد اطلاعاتی آنها بوده و واشنگتن در این هک مقصر است.
“این یک گزارش بسیار غیرحرفه ای با زنجیره ای از شواهد گمشده است. مائو گفت: این فقط کار قیچی و خمیری است.
او گفت: «ایالات متحده امپراتوری هک است.