مجيد قرباني نجاد

🛡️ تيكين آناليز | تفكيك شبكة التجسس السيبراني QTFY بعملية مشتركة للـ FBI و NSA

في واحدة من أضخم وأعقد العمليات المنسقة في تاريخ الأمن السيبراني الدولي، أعلنت السلطات الأمريكية عن نجاح عملية دولية لتفكيك وتعطيل البنية التحتية لشبكة التجسس السيبراني QTFY المدعومة من الصين.

في واحدة من أضخم وأعقد العمليات المنسقة في تاريخ الأمن السيبراني الدولي، أعلنت وزارة العدل الأمريكية (DoJ) ومكتب التحقيقات الفيدرالي ( FBI ) ووكالة الأمن القومي ( NSA ) والقيادة السيبرانية المشتركة (CNMF)،

عن نجاح عملية دولية لتفكيك وتعطيل البنية التحتية لشبكة التجسس السيبراني المدعومة من الصين والمعروفة باسم QTFY (أو QTCYBER). وكانت هذه المنظومة الهجومية تعمل منذ عام ۲۰۱۸ تحت غطاء شركة تكنولوجيا واجهة في

مدينة نانجينغ (Nanjing Xinjiuwei Network Technology) لصالح وزارة أمن الدولة الصينية (MSS) والجيش الصيني، حيث وظفت منصتي QScan و QTRouter لاختراق ملايين أجهزة إنترنت الأشياء (IoT) حول العالم والتسلل إلى

أبرز الهيئات الحكومية الأمريكية، وفي مقدمتها وكالة الفضاء الأمريكية (NASA) و مجلس الاحتياطي الفيدرالي ووزارة الطاقة وشبكات الكهرباء. ۱. الهيكل التنظيمي لشبكة QTFY؛ الشركات الواجهة وأذرع التجسس الحكومي

تكشف وثائق القضاء الاتحادي تحولاً جوهرياً في طبيعة التهديدات السيبرانية المتقدمة، حيث باتت تعتمد الدول على شركات تقنية تجارية كواجهات رسمية لشن الهجمات . وأدارت شركة نانجينغ شين‌جيووي شبكة QTFY تحت ستار

تقديم خدمات التدقيق الأمني واختبارات الاختراق، بينما كانت في الحقيقة ذراعاً هجومية تنفذ مهام استخباراتية وعسكرية خارجية. وقامت الشركة بتوظيف العشرات من خبراء الثغرات والمطورين لبناء ترسانة هجومية مؤتمتة

تعمل على مدار الساعة لرصد واختراق واستخراج البيانات الحساسة من أهداف استراتيجية في أمريكا الشمالية وأوروبا والشرق الأوسط دون الحاجة لتدخل بشري مباشر في كل خطوة. شبكة الترحيل العملياتي (Operational Relay

Box - ORB): شبكة موزعة من أجهزة التوجيه وإنترنت الأشياء المخترقة تستخدم كعقد وسيطة لإخفاء الموقع الجغرافي الحقيقي للمهاجمين. • توجيه مسار النطاقات (DNS Sinkholing): أسلوب دفاعي يتم من خلاله السيطرة على

اقرأ المزيد على الموقع