در یکی از بزرگترین و هماهنگترین عملیاتهای تاریخ امنیت سایبری بینالملل، نهادهای اطلاعاتی آمریکا از انهدام کامل زیرساخت نفوذ و جاسوسی سایبری وابسته به دولت چین با نام اختصاری QTFY پرده برداشتند.
در یکی از بزرگترین و هماهنگترین عملیاتهای تاریخ امنیت سایبری بینالملل، وزارت دادگستری ایالات متحده (DoJ)، پلیس فدرال ( FBI )، آژانس امنیت ملی ( NSA ) و فرماندهی مشترک سایبری ارتش آمریکا (CNMF) از انهدام
کامل زیرساخت نفوذ و جاسوسی سایبری وابسته به دولت چین با نام اختصاری QTFY (شناختهشده با نام QTCYBER) پرده برداشتند. این شبکه تهاجمی عظیم که از سال ۲۰۱۸ زیر پوشش یک شرکت پوششی فناوری در نانجینگ چین (Nanjing
Xinjiuwei Network Technology) برای وزارت امنیت دولتی (MSS) و ارتش چین فعالیت میکرد، با استفاده از دو پلتفرم پیشرفته QScan و QTRouter ، اقدام به تسخیر میلیونها دستگاه اینترنت اشیاء (IoT) در سراسر جهان
و نفوذ به حساسترین نهادهای دولتی نظیر سازمان فضایی ناسا (NASA) ، بانک مرکزی آمریکا (Federal Reserve) ، وزارت انرژی و شبکههای توزیع برق کرده بود. ۱. ساختار سازمانی شبکه QTFY؛ پیوند شرکتهای پوششی با ارتش
سایبری چین بررسی اسناد دادگاه فدرال نشان میدهد که ساختار تهدیدات مدرن دولتی از هکرهای منفرد به سمت شرکتهای پیمانکار فناوری تحت هدایت نهادهای اطلاعاتی تغییر یافته است. شبکه QTFY مستقیماً توسط شرکت فناوری
شبکه نانجینگ شینجیووی اداره میشد؛ شرکتی که در ظاهر خدمات آزمون نفوذ و امنیت شبکه ارائه میداد، اما در باطن به عنوان بازوی تهاجمی وزارت امنیت دولتی چین (MSS) و یگانهای جنگ الکترونیک ارتش خلق عمل میکرد.
این شرکت با استخدام دهها برنامهنویس و محقق امنیتی، زنجیرهای از ابزارهای بدافزاری خودکار را توسعه داد که بدون نیاز به دخالت مداوم انسانی، اهداف استراتژیک را در قارههای آمریکا، اروپا و آسیا مورد رصد،
نفوذ و استخراج مداوم داده قرار میدادند. شبکه رله عملیاتی (Operational Relay Box - ORB): شبکهای پیچیده از روترها و دستگاههای تسخیرشده اینترنت اشیاء که به عنوان ایستگاههای واسط برای مخفی کردن موقعیت
ادامه مطلب در سایت