وزارت دادگستری، هکرهای چینی استخدامی را به دلیل نفوذ به وزارت خزانهداری متهم کرد
وزارت دادگستری ایالات متحده اقدام به اعلام اتهامات جنایی علیه ۱۲ هکر مرتبط با دولت چین کرده است که به هک کردن بیش از ۱۰۰ سازمان آمریکایی، از جمله وزارت خزانهداری ایالات متحده، در طول یک دهه متهم شدهاند. این موضوع نشاندهنده اهمیت امنیت سایبری و چالشهای جهانی است که کشورهای مختلف با آن مواجه هستند.
به گفته یک مقام ارشد وزارت دادگستری، افراد متهم در اکوسیستم هکرهای استخدامی چین نقش کلیدی ایفا کردهاند. این مقام افزود که افرادی که در این پرونده متهم شدهاند، شامل هکرهای قراردادی و مقامات پلیس چین هستند که سازمانهای مختلف در ایالات متحده و در سطح جهانی را هدف قرار دادهاند تا «آزادی بیان و آزادیهای مذهبی» را سرکوب کنند.
جزئیات اتهامات
وزارت دادگستری همچنین تأیید کرد که دو نفر از متهمان به گروه هکری APT27 یا طوفان ابری چین مرتبط هستند. این دو نفر که به نامهای یین کچنگ و ژو شوا شناخته میشوند، به اجرای «کمپینهای نفوذ کامپیوتری چند ساله و با هدف کسب سود» از سال ۲۰۱۳ متهم هستند. دادستانها میگویند که این کمپینها به این دو نفر این امکان را داده است تا دادههایی از سازمانهای قربانی دزدیده و آن اطلاعات را به اشخاص ثالث بفروشند، که برخی از آنها به دولت چین مرتبط بودهاند.
روشهای نفوذ
این دو هکر با استفاده از نقاط ضعف امنیتی متعدد در نرمافزارهای تجاری رایج، به شبکه قربانیان دسترسی پیدا کردهاند. طبق کیفرخواست وزارت دادگستری که به تازگی منتشر شده، تحقیقات جدیدی از مایکروسافت که در روز چهارشنبه منتشر شد، تأیید میکند که هکرها از نقاط ضعف در Microsoft Exchange، Palo Alto Networks، Citrix NetScaler و Ivanti Pulse Connect Secure بهرهبرداری کردهاند.
- هدفهای هکرها شامل شرکتهای فناوری مستقر در ایالات متحده، اندیشکدهها، شرکتهای حقوقی، پیمانکاران دفاعی، دولتهای محلی، سیستمهای بهداشتی و دانشگاهها بوده است.
یین همچنین به هک گسترده اخیر وزارت خزانهداری ایالات متحده در دسامبر ۲۰۲۴ مرتبط شده است. او در ماه فوریه به دلیل ارتباطش با وزارت امنیت دولتی چین، توسط اداره کنترل داراییهای خارجی وزارت خزانهداری تحریم شد.
اقدامات قانونی دیگر
وزارت دادگستری همچنین در روز چهارشنبه اتهامات دیگری علیه هشت کارمند شرکت هکری دولتی چین به نام I-Soon اعلام کرد. این افراد شامل مدیرعامل و رئیس عملیات این شرکت و همچنین دو مقام ادعایی از وزارت امنیت عمومی چین هستند.
طبق گفتههای وزارت دادگستری، کارکنان I-Soon در یک کمپین هکری گسترده از سال ۲۰۱۶ تا ۲۰۲۳ نقش داشتند که منجر به «دهها میلیون دلار» درآمد شده است. این کارکنان همچنین به انجام هکها به درخواست آژانسهای امنیتی چین متهم شدهاند و برخی از آنها به طور مستقل نیز به نفوذ در سیستمها پرداختهاند و دادههای دزدیده شده را به دولت چین فروختهاند.
اهداف هکری
در این کمپین هکری، کارمندان I-Soon به هدف قرار دادن تعدادی از سازمانهای مستقر در ایالات متحده، از جمله یک سازمان مذهبی که به دولت چین انتقاد کرده است، یک سازمان که بر روی ترویج آزادیهای مذهبی در چین متمرکز بوده و چندین سازمان خبری آمریکایی پرداختهاند.
دادههای دزدیده شده توسط یین همچنین از طریق I-Soon به فروش رسیده است، هرچند مشخص نیست که آیا این شامل دادههای دزدیده شده در حین نفوذ به وزارت خزانهداری ایالات متحده نیز میشود یا خیر.
متهمان هنوز در حال فرار هستند. برنامه جوایز برای عدالت وزارت امور خارجه ایالات متحده یک جایزه تا ۱۰ میلیون دلار برای اطلاعاتی که به ردیابی هر یک از کارکنان I-Soon کمک کند، اعلام کرده است. به طور جداگانه، جایزهای به مبلغ ۲ میلیون دلار برای اطلاعاتی که منجر به دستگیری و محکومیت یین و ژو شود، ارائه شده است.