مايكروسوفت تحذر من أن قراصنة الصين هاجموا البنية التحتية الأمريكية

الساعة 11:00 م|24 مايو 2023

فلسطين اليوم

مايكروسوفت حذر يوم الأربعاء من أن قراصنة صينيين ترعاهم الدولة قد اخترقوا البنية التحتية الإلكترونية الأمريكية “الحيوية” عبر العديد من الصناعات مع التركيز على جمع المعلومات الاستخبارية.

قالت شركة مايكروسوفت في تقرير استشاري إن مجموعة القرصنة الصينية، التي تحمل الاسم الرمزي “فولت تايفون” ، تعمل منذ منتصف عام 2021. وقالت مايكروسوفت إن المنظمة تعمل على ما يبدو على تعطيل “البنية التحتية للاتصالات الحيوية بين الولايات المتحدة وآسيا” ، وذلك لإحباط الجهود خلال “الأزمات المستقبلية”.

أصدرت وكالة الأمن القومي نشرة يوم الأربعاء، توضح بالتفصيل كيفية عمل الاختراق وكيف يجب أن تستجيب فرق الأمن السيبراني.

وقالت الهجوم مستمر على ما يبدو. في تقرير استشاري، حثت Microsoft العملاء المتأثرين على “إغلاق أو تغيير بيانات الاعتماد لجميع الحسابات المخترقة”.

وعلمت وكالات الاستخبارات الأمريكية بالتوغل في فبراير، في نفس الوقت تقريبًا الذي تم فيه إسقاط بالون تجسس صيني، حسبما ذكرت صحيفة نيويورك تايمز.

وذكرت الصحيفة أن التسلل ركز على البنية التحتية للاتصالات في غوام وأجزاء أخرى من الولايات المتحدة، وكان مقلقًا بشكل خاص للمخابرات الأمريكية لأن غوام تقع في قلب الرد العسكري الأمريكي في حالة الغزو التايواني.

وقالت Microsoft إن Volt Typhoon قادر على التسلل إلى المؤسسات باستخدام ثغرة أمنية غير مسماة في مجموعة أمان إلكتروني شهيرة تسمى FortiGuard. بمجرد أن تحصل مجموعة القرصنة على إمكانية الوصول إلى نظام الشركة، فإنها تسرق بيانات اعتماد المستخدم من مجموعة الأمان وتستخدمها لمحاولة الوصول إلى أنظمة الشركة الأخرى.

واضافت مايكروسوفت إن المتسللين الذين ترعاهم الدولة لا يتطلعون إلى إحداث اضطراب بعد. بدلاً من ذلك، “يعتزم الطرف الفاعل القيام بالتجسس والحفاظ على الوصول دون أن يتم اكتشافه لأطول فترة ممكنة”.
قالت مايكروسوفت إن البنية التحتية في كل قطاع حيوي تقريبًا قد تأثرت، بما في ذلك الاتصالات والنقل والصناعات البحرية. كما تم استهداف المنظمات الحكومية.
استهدف المتسللون المدعومون من الحكومة الصينية معلومات مهمة وحساسة من الشركات الأمريكية من قبل. تم اختراق شركة Covington and Burling ، وهي شركة محاماة بارزة، من قبل قراصنة صينيين مشتبه بهم برعاية الدولة في عام 2020.
في بيان مشترك مع أجهزة الاستخبارات الدولية والمحلية، حذرت وكالة الأمن السيبراني وأمن البنية التحتية من أن الهجمات الصينية تشكل خطرًا مستمرًا على الملكية الفكرية الأمريكية.

وقال مدير CISA جين إيسترلي في بيان “على مدى سنوات، نفذت الصين عمليات سيبرانية عدوانية لسرقة الملكية الفكرية والبيانات الحساسة من المنظمات في جميع أنحاء العالم”.