گزارشها حاکی از این است که گروهی از هکرها موفق به سرقت 140 گیگابایت اطلاعات ارزشمند از چینی ها شدهاند. ماجرای سرقت دادهها چیست؟
سرقت اطلاعات ارزشمند و هک سیستمهای امنیتی یکی از مهمترین اقدامات سایبری دولتها علیه یکدیگر است. حتماً بارها شنیدهاید که فلان کشور توانسته یکی از سیستمهای امنیتی کشور دیگری را هک کند یا به آن آسیب برساند یا اینکه اطلاعات ارزشمند و حیاتیاش را بدزدد.
سرقت 140 گیگابایت اطلاعات ارزشمند از چینی ها
آمار و گزارشهای جدید حاکی از این است که آژانس امنیت ملی آمریکا طی سالهای اخیر موفق شده نزدیک به ده هزار حمله سایبری علیه سیستمهای امنیتی کشور چین انجام دهد و 140 گیگابایت از اطلاعات و دادههای ارزشمند چینیها را به سرقت ببرد. گزارشهای جدید توسط مرکز ملی واکنش اضطراری ویروسهای رایانهای چین منتشر شده است.
ماجرای هک برخی از دستگاههای مهم چینی از جایی آغاز میشود که دانشگاه پلی تکنیک نورث وسترن به عنوان یکی از دانشگاههای پیشگام در عرصه هوانوردی چین اعلام کرد که به تازگی مورد تهاجم گروهی از هکرها قرار گرفته است. پس از این اطلاعیه، بازرسان و کارشناسان سعی کردند ریشه این حملات را ردیابی کنند.
به گفته معاون اداره پلیس کشور چین، جین چی، دانشگاه پلی تکنیک نورث وسترن مورد هدف هکرها قرار گرفت، زیرا بسیاری از استعدادهای سطح بالا در آنجا مشغول فعالیت هستند. همچنین بسیاری از پروژههای تحقیقاتی در سطح ملی در آنجا انجام میشود.
نتیجه ردیابیهای کارشناسان سایبری چین نشان میدهد که به طور مستقیم 13 هکر حملات سایبری را انجام میدادهاند که تحت 60 قرارداد موظف شدهاند فعالیتهای خرابکارانه خود را به نتیجه برسانند. همچنین مشخص شده که این گروه هکری برای پیشبرد اهداف خود از 41 ابزار مختلف استفاده کرده و دادههای حیاتی را سرقت نموده و آثار آن را پاک کردهاند.
به گفته یکی از مهندسان ارشد چینی، نفوذ سایبری مذکور دارای چهار مرحله است: نفوذ کردن، برقراری کنترل طولانی مدت، سرقت دادهها و پاک کردن آثار و صحنه از هر چیز مشکوک. از طرف دیگر این 13 هکر با استفاده از سرورهای پرش تلاش کردهاند مکان و هویت واقعی خود را پنهان کنند. محققان چینی دریافتند که 54 سرور پرش استفاده شده که در 17 کشور مختلف قرار داشتهاند. این سرورها در کشورهایی نظیر سوئد، لهستان، ژاپن و کره جنوبی بوده است.