تحذير دولي من شبكات قرصنة صينية سرية عبر أجهزة منزلية
أصدرت مجموعة من الوكالات الحكومية الأمريكية والدولية، يوم الخميس، تحذيراً من التحول الكبير في أساليب قراصنة الصين، حيث باتوا يعتمدون على شبكات سرية واسعة النطاق تخترق أجهزة شائعة مثل أجهزة التوجيه المنزلية وأجهزة إنترنت الأشياء لتنفيذ هجمات متنوعة.
وأوضحت الوكالات في بيان مشترك أن هناك تحولاً كبيراً في التكتيكات والإجراءات المستخدمة من قبل قراصنة مرتبطين بالصين، حيث انتقلوا من استخدام بنية تحتية فردية إلى شبكات ضخمة خارجية compromising الأجهزة الشائعة.
الوكالات المشاركة في التحذير
شارك في هذا التحذير كل من: وكالة الأمن القومي الأمريكية (NSA)، ووكالة الأمن السيبراني والبنية التحتية (CISA)، ومكتب التحقيقات الفيدرالي (FBI)، بالإضافة إلى وكالات من المملكة المتحدة، أستراليا، كندا، ألمانيا، هولندا، نيوزيلندا، اليابان، إسبانيا، والسويد.
كيف تعمل هذه الشبكات؟
أفادت الوكالات أن هذه الشبكات السرية تتكون من أجهزة compromised مثل أجهزة التوجيه المنزلية (SOHO) وأجهزة إنترنت الأشياء والأجهزة الذكية، وتُستخدم للاتصال عبر الإنترنت بطرق منخفضة التكلفة والمخاطر، مما يصعب تتبع المصدر الحقيقي للهجمات.
وأشارت الأدلة إلى أن شركات أمن المعلومات الصينية تدعم هذه الشبكات، حيث يستخدمها القراصنة في مهام مثل الاستطلاع، وتوزيع البرامج الضارة، وسرقة البيانات. ومن الأمثلة على هذه الشبكات:
- Volt Typhoon: مجموعة استخدمت هذه الشبكات لاستهداف البنية التحتية الحيوية الأمريكية.
- Flax Typhoon: مجموعة استخدمت الشبكات لعمليات التجسس السيبراني.
- Raptor Train: شبكة ضارة أصابت أكثر من 200 ألف جهاز حول العالم.
تحذير من sophistication متزايد في العمليات السيبرانية الصينية
في خطاب ألقاه هذا الأسبوع، قال ريتشارد هورن، الرئيس التنفيذي لوكالة الأمن السيبراني البريطانية (NCSC):
"نحن نعلم أن أجهزة الاستخبارات والعسكرية الصينية أظهرت مستوى مذهلاً من التطور في عملياتها السيبرانية."
إجراءات الدفاع ضد هذه الشبكات
أشارت الوكالات إلى أن الدفاعات ضد هذه الشبكات ليست سهلة، لكنها أوصت باتباع ممارسات أمنية سيبرانية جيدة مثل:
- مراقبة الشبكات المشبوهة بنشاط.
- إنشاء قوائم حظر بناءً على تقارير التهديدات.
- تعاون المنظمات مع الوكالات الأمنية لمواجهة هذه التهديدات.
وقال نيك أندرسن، المدير بالنيابة لـ CISA:
"نواصل العمل مع الشركاء الدوليين لتحديد وتحذير المنظمات من تهديدات القراصنة المدعومين من الدولة الصينية، خاصة فيما يتعلق بالبنية التحتية الحيوية."
وأضاف أن هذا التحذير يهدف إلى توعية المنظمات بكيفية استخدام هذه الشبكات على نطاق واسع لأغراض خبيثة.