مجید قربانی‌نژاد

🛡️ تکین آنالیز | کالبدشکافی انهدام شبکه سایبری QTFY چین توسط عملیات مشترک FBI و NSA

در یکی از بزرگ‌ترین و هماهنگ‌ترین عملیات‌های تاریخ امنیت سایبری بین‌الملل، نهادهای اطلاعاتی آمریکا از انهدام کامل زیرساخت نفوذ و جاسوسی سایبری وابسته به دولت چین با نام اختصاری QTFY پرده برداشتند.

در یکی از بزرگ‌ترین و هماهنگ‌ترین عملیات‌های تاریخ امنیت سایبری بین‌الملل، وزارت دادگستری ایالات متحده (DoJ)، پلیس فدرال ( FBI )، آژانس امنیت ملی ( NSA ) و فرماندهی مشترک سایبری ارتش آمریکا (CNMF) از انهدام

کامل زیرساخت نفوذ و جاسوسی سایبری وابسته به دولت چین با نام اختصاری QTFY (شناخته‌شده با نام QTCYBER) پرده برداشتند. این شبکه تهاجمی عظیم که از سال ۲۰۱۸ زیر پوشش یک شرکت پوششی فناوری در نانجینگ چین (Nanjing

Xinjiuwei Network Technology) برای وزارت امنیت دولتی (MSS) و ارتش چین فعالیت می‌کرد، با استفاده از دو پلتفرم پیشرفته QScan و QTRouter ، اقدام به تسخیر میلیون‌ها دستگاه اینترنت اشیاء (IoT) در سراسر جهان

و نفوذ به حساس‌ترین نهادهای دولتی نظیر سازمان فضایی ناسا (NASA) ، بانک مرکزی آمریکا (Federal Reserve) ، وزارت انرژی و شبکه‌های توزیع برق کرده بود. ۱. ساختار سازمانی شبکه QTFY؛ پیوند شرکت‌های پوششی با ارتش

سایبری چین بررسی اسناد دادگاه فدرال نشان می‌دهد که ساختار تهدیدات مدرن دولتی از هکرهای منفرد به سمت شرکت‌های پیمانکار فناوری تحت هدایت نهادهای اطلاعاتی تغییر یافته است. شبکه QTFY مستقیماً توسط شرکت فناوری

شبکه نانجینگ شین‌جیووی اداره می‌شد؛ شرکتی که در ظاهر خدمات آزمون نفوذ و امنیت شبکه ارائه می‌داد، اما در باطن به عنوان بازوی تهاجمی وزارت امنیت دولتی چین (MSS) و یگان‌های جنگ الکترونیک ارتش خلق عمل می‌کرد.

این شرکت با استخدام ده‌ها برنامه‌نویس و محقق امنیتی، زنجیره‌ای از ابزارهای بدافزاری خودکار را توسعه داد که بدون نیاز به دخالت مداوم انسانی، اهداف استراتژیک را در قاره‌های آمریکا، اروپا و آسیا مورد رصد،

نفوذ و استخراج مداوم داده قرار می‌دادند. شبکه رله عملیاتی (Operational Relay Box - ORB): شبکه‌ای پیچیده از روترها و دستگاه‌های تسخیرشده اینترنت اشیاء که به عنوان ایستگاه‌های واسط برای مخفی کردن موقعیت

ادامه مطلب در سایت