تخطي إلى المحتوى الرئيسي

إحاطة الإشارات / اتجاهات الخدمات السحابية في آسيا والمحيط الهادئ

قراصنة مدعومون من الصين متخفون في البنية التحتية الحيوية الأمريكية منذ «خمس سنوات على الأقل»

تمكن قراصنة مدعومون من الصين من اختراق البنية التحتية الحيوية الأمريكية لمدة خمس سنوات على الأقل، وفقًا لوكالات الاستخبارات. تستهدف مجموعة فولت ثايفون شبكات النقل والطاقة والمياه منذ عام 2021، بهدف شن هجمات إلكترونية مدمرة في حالة نشوب صراع.

قراصنة مدعومون من الصين متخفون في البنية التحتية الحيوية الأمريكية منذ «خمس سنوات على الأقل»
المنطقة
آسيا والمحيط الهادئ
تركيز الإشارة
سوق
نوع المحتوى
حدث
النطاق الأساسي
سوق
الموضوع
سوق
تأثير
متوسط
الثقة
دليل درجة الثقة
ثقة محدودة (76%)

عدة مصادر عامة

تم تسليط الضوء على قصة اختراق القراصنة المدعومين من الصين للبنية التحتية الحيوية الأمريكية لمدة خمس سنوات على الأقل من قبل BTW Media بسبب الأدلة المنشورة التي تربطها بالبنية التحتية للإنترنت أو الحوكمة أو التبعيات التشغيلية أو ظهور السوق.

يقول التقرير إن قراصنة مدعومين من الصين تمكنوا من الوصول إلى البنية التحتية الحيوية الأمريكية لمدة «خمس سنوات على الأقل»، بهدف طويل الأمد لشن هجمات إلكترونية «مدمرة». وتصف الوكالات هذا بأنه «تحول استراتيجي» في القرصنة أو جمع المعلومات الاستخباراتية المدعومة من الصين، حيث يستعدون لتعطيل تقنيات القتال في حالة نشوب صراع كبير أو أزمة. استغل فريق فولت ثايفون ثغرات في أجهزة التوجيه وجدران الحماية والشبكات الخاصة الافتراضية للحصول على وصول أولي إلى البنية التحتية الحيوية في جميع أنحاء البلاد، وفي بعض الحالات، القدرة على الوصول إلى أنظمة مراقبة الكاميرات للبنية التحتية الحيوية.

وفقًا لتقرير نشرته مايكروسوفت في مايو 2023، استهدف فريق فولت ثايفون البنية التحتية الحيوية في الولايات المتحدة وألحق بها أضرارًا منذ منتصف عام 2021 على الأقل. مخاطر محتملة قال تحالف من وكالات الاستخبارات الأمريكية في 7 فبراير إن قراصنة مدعومين من الصين تمكنوا من الوصول إلى البنية التحتية الحيوية الأمريكية لمدة «خمس سنوات على الأقل» بهدف طويل الأمد لشن هجمات إلكترونية «مدمرة».

وذكرت وكالة الأمن القومي ووكالة الأمن السيبراني وأمن البنية التحتية ومكتب التحقيقات الفيدرالي في تقرير مشترك نُشر يوم الأربعاء أن مجموعة فولت ثايفون هي مجموعة قرصنة تمولها الحكومة الصينية تتسلل إلى شبكات مؤسسات الطيران والسكك الحديدية والنقل العام والطرق السريعة والنقل البحري والأدلة المنشورة والمياه والصرف الصحي (لم يذكر أي منها)، بهدف الإعداد لهجوم إلكتروني مدمر. وتشير الوكالات إلى «تحول استراتيجي» عن التجسس الإلكتروني التقليدي أو جمع المعلومات الاستخباراتية من قبل قراصنة مدعومين من الصين، الذين يستعدون بدلاً من ذلك لتعطيل تقنيات القتال في حالة نشوب صراع كبير أو أزمة.

اقرأ أيضًا: مكتب التحقيقات الفيدرالي يحذر من التهديد المتزايد لهجمات الفدية المزدوجة. التقرير، الذي وقعته وكالات الأمن السيبراني في المملكة المتحدة وأستراليا وكندا ونيوزيلندا، صدر بعد أسبوع من صدور تحذير مماثل من مدير مكتب التحقيقات الفيدرالي كريستوفر راي. وصف كريستوفر راي، في حديثه خلال جلسة استماع للجنة مجلس النواب الأمريكي حول التهديد الإلكتروني الذي تشكله الصين، فريق فولت ثايفون بأنه «تهديد محدد لجيلنا»، وقال إن هدف المجموعة هو «تعطيل قدرة جيشنا على التعبئة» في المراحل الأولى من صراع متوقع حول تايوان.

أزمة لمدة خمس سنوات وفقًا لإشعار فني نُشر يوم الأربعاء، يستغل فريق فولت ثايفون ثغرات في أجهزة التوجيه وجدران الحماية والشبكات الخاصة الافتراضية للحصول على وصول أولي إلى البنية التحتية الحيوية في جميع أنحاء البلاد. على سبيل المثال، «التلاعب بأنظمة التدفئة والتهوية وتكييف الهواء في غرف الخوادم، أو تعطيل ضوابط الطاقة والمياه الحيوية، مما يؤدي إلى أعطال كبيرة في البنية التحتية». في بعض الحالات، تمكن قراصنة فولت ثايفون من الوصول إلى أنظمة مراقبة الكاميرات للبنية التحتية الحيوية، على الرغم من أنه ليس من الواضح ما إذا كانوا قد فعلوا ذلك.

يستخدم فريق فولت ثايفون أيضًا تقنيات «البقاء خارج الأرض»، حيث يستخدم المهاجم أدوات ووظائف مشروعة موجودة بالفعل في النظام المستهدف للحفاظ على استمرارية طويلة الأمد وغير مكتشفة. أجرى القراصنة أيضًا «استطلاعًا مكثفًا قبل الاختراق» لتجنب اكتشافهم. «على سبيل المثال، في بعض الحالات، قد تتخلى كيانات فريق فولت ثايفون عن استخدام بيانات الاعتماد المخترقة خارج ساعات العمل العادية لتجنب إطلاق إنذار أمني في حالة وجود نشاط غير معتاد على الحساب»، كما يقول الإشعار. فريق فولت ثايفون «ليس الممثل السيبراني الوحيد المدعوم من الدولة الصينية المنخرط في هذا النوع من النشاط».

في الأسبوع الماضي، أعلن مكتب التحقيقات الفيدرالي ووزارة العدل الأمريكية أنهما فكا شبكة البوت نت «كي في» التي يديرها فريق فولت ثايفون، والتي اخترقت أجهزة توجيه في مئات الشركات الصغيرة والمكاتب المنزلية في الولايات المتحدة. قال مكتب التحقيقات الفيدرالي إنه نجح في إزالة البرامج الضارة من أجهزة التوجيه المخترقة وقطع اتصالها بالقراصنة المدعومين من الحكومة الصينية.

موجز الإشارة

  • إشارة: قراصنة مدعومون من الصين متخفون في البنية التحتية الحيوية الأمريكية منذ «خمس سنوات على الأقل»
  • المنطقة: آسيا والمحيط الهادئ
  • فئة السوق: اتجاهات الخدمات السحابية في آسيا والمحيط الهادئ

البصمة التشغيلية

  • يجب أن تحدد المصادر المنشورة الأطراف المتأثرة، ونطاق التشغيل، والتعرض للسوق قبل اعتبار خريطة الاتجاه هذه مكتملة.

سياق السوق

  • الأهمية التشغيلية: متوسط
  • الأفق الزمني: الربع القادم

ما الذي تشاهده

  • راقب البيانات الرسمية، التحديثات التنظيمية، تعرض العملاء أو الشركاء، والإفصاحات المتابعة.

إحاطة الأعضاء

السياق الأعمق للاتجاهات

سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.

فقط لتحالف القيادة

تحالف القيادة

للمشغلين والمستثمرين وفرق السياسات الذين يحتاجون إلى أدلة العلاقات ومسارات الفشل وملاحظات المصادر. سجل الدخول لفتح.

انضم إلى تحالف القيادة
رجوعالمزيد من التغطية: اتجاهات الخدمات السحابية في آسيا والمحيط الهادئ