في واحدة من أضخم وأعقد العمليات المنسقة في تاريخ الأمن السيبراني الدولي، أعلنت السلطات الأمريكية عن نجاح عملية دولية لتفكيك وتعطيل البنية التحتية لشبكة التجسس السيبراني QTFY المدعومة من الصين.
في واحدة من أضخم وأعقد العمليات المنسقة في تاريخ الأمن السيبراني الدولي، أعلنت وزارة العدل الأمريكية (DoJ) ومكتب التحقيقات الفيدرالي ( FBI ) ووكالة الأمن القومي ( NSA ) والقيادة السيبرانية المشتركة (CNMF)،
عن نجاح عملية دولية لتفكيك وتعطيل البنية التحتية لشبكة التجسس السيبراني المدعومة من الصين والمعروفة باسم QTFY (أو QTCYBER). وكانت هذه المنظومة الهجومية تعمل منذ عام ۲۰۱۸ تحت غطاء شركة تكنولوجيا واجهة في
مدينة نانجينغ (Nanjing Xinjiuwei Network Technology) لصالح وزارة أمن الدولة الصينية (MSS) والجيش الصيني، حيث وظفت منصتي QScan و QTRouter لاختراق ملايين أجهزة إنترنت الأشياء (IoT) حول العالم والتسلل إلى
أبرز الهيئات الحكومية الأمريكية، وفي مقدمتها وكالة الفضاء الأمريكية (NASA) و مجلس الاحتياطي الفيدرالي ووزارة الطاقة وشبكات الكهرباء. ۱. الهيكل التنظيمي لشبكة QTFY؛ الشركات الواجهة وأذرع التجسس الحكومي
تكشف وثائق القضاء الاتحادي تحولاً جوهرياً في طبيعة التهديدات السيبرانية المتقدمة، حيث باتت تعتمد الدول على شركات تقنية تجارية كواجهات رسمية لشن الهجمات . وأدارت شركة نانجينغ شينجيووي شبكة QTFY تحت ستار
تقديم خدمات التدقيق الأمني واختبارات الاختراق، بينما كانت في الحقيقة ذراعاً هجومية تنفذ مهام استخباراتية وعسكرية خارجية. وقامت الشركة بتوظيف العشرات من خبراء الثغرات والمطورين لبناء ترسانة هجومية مؤتمتة
تعمل على مدار الساعة لرصد واختراق واستخراج البيانات الحساسة من أهداف استراتيجية في أمريكا الشمالية وأوروبا والشرق الأوسط دون الحاجة لتدخل بشري مباشر في كل خطوة. شبكة الترحيل العملياتي (Operational Relay
Box - ORB): شبكة موزعة من أجهزة التوجيه وإنترنت الأشياء المخترقة تستخدم كعقد وسيطة لإخفاء الموقع الجغرافي الحقيقي للمهاجمين. • توجيه مسار النطاقات (DNS Sinkholing): أسلوب دفاعي يتم من خلاله السيطرة على
اقرأ المزيد على الموقع