انتقل إلى المحتوى الرئيسي
🛡️ تيكين آناليز | تفكيك شبكة التجسس السيبراني QTFY بعملية مشتركة للـ FBI و NSA
الأمن السيبراني

🛡️ تيكين آناليز | تفكيك شبكة التجسس السيبراني QTFY بعملية مشتركة للـ FBI و NSA

#12396معرف المقالة
متابعة القراءة
🎧 النسخة الصوتية
تحميل البودكاست

تيكين آناليز: تفكيك QTFY

تحليل جنائي شامل لعملية وزارة العدل الأمريكية و FBI و NSA في تدمير بنية QTFY الصينية؛ تفكيك أدوات QScan و QTRouter وحماية أصول ناسا.

PLAY
أبرز محاور التقرير التحليلي
  • 🎮
    تفكيك شبكة التجسس QTFY
    - مصادرة قضائية لخوادم القيادة والتحكم (C2) لأكبر شبكة اختراق صينية
  • 🎧
    محرك المسح الآلي QScan
    - استهداف مستمر لملايين الأجهزة الذكية وأجهزة التوجيه واختراقها ذاتياً
  • 🚀
    شبكة البروكسي QTRouter
    - إخفاء مصدر الهجمات عبر تمرير حركة البيانات المشبوهة من أجهزة منزلية
  • 🗡️
    اختراق وكالة ناسا والفيدرالي
    - كشف عمليات تجسس طويلة المدى استهدفت القطاعات الحيوية منذ 2018
  • 📰
    المصادرة وتوجيه البيانات
    - شل قدرة مشغلي الشبكة بالكامل وقطع الاتصال بآلاف الأجهزة المخترقة
  • ⚔️
    دليل تحصين إنترنت الأشياء
    - توصيات أمنية متقدمة للمهندسين لحماية أجهزة التوجيه عبر بنية Zero-Trust

في واحدة من أضخم وأعقد العمليات المنسقة في تاريخ الأمن السيبراني الدولي، أعلنت وزارة العدل الأمريكية (DoJ) ومكتب التحقيقات الفيدرالي (FBI) ووكالة الأمن القومي (NSA) والقيادة السيبرانية المشتركة (CNMF)، عن نجاح عملية دولية لتفكيك وتعطيل البنية التحتية لشبكة التجسس السيبراني المدعومة من الصين والمعروفة باسم QTFY (أو QTCYBER).

وكانت هذه المنظومة الهجومية تعمل منذ عام ۲۰۱۸ تحت غطاء شركة تكنولوجيا واجهة في مدينة نانجينغ (Nanjing Xinjiuwei Network Technology) لصالح وزارة أمن الدولة الصينية (MSS) والجيش الصيني، حيث وظفت منصتي QScan و QTRouter لاختراق ملايين أجهزة إنترنت الأشياء (IoT) حول العالم والتسلل إلى أبرز الهيئات الحكومية الأمريكية، وفي مقدمتها وكالة الفضاء الأمريكية (NASA) ومجلس الاحتياطي الفيدرالي ووزارة الطاقة وشبكات الكهرباء.

🎯

في نظرة سريعة | الأبعاد الاستراتيجية لتفكيك بنية QTFY

  • مصادرة عشرات النطاقات البرمجية الثابتة C2 بأمر قضائي اتحادي مما عطل الشبكة عالمياً
  • كشف آلية عمل منصة QScan في المسح التلقائي للثغرات واختراق أجهزة التوجيه المنزلية
  • استخدام شبكة التوجيه QTRouter للتمويه وتمرير الهجمات لتبدو كحركة ترافيك لمستخدمين عاديين
  • استهداف واسع النطاق للوثائق الفضائية والمؤشرات الاقتصادية وبيانات المرافق الحيوية
  • إصدار إرشادات أمنية مشتركة لتحصين أجهزة الشبكات الطرفية وسد ثغرات إنترنت الأشياء

۱. الهيكل التنظيمي لشبكة QTFY؛ الشركات الواجهة وأذرع التجسس الحكومي

تكشف وثائق القضاء الاتحادي تحولاً جوهرياً في طبيعة التهديدات السيبرانية المتقدمة، حيث باتت تعتمد الدول على شركات تقنية تجارية كواجهات رسمية لشن الهجمات. وأدارت شركة نانجينغ شين‌جيووي شبكة QTFY تحت ستار تقديم خدمات التدقيق الأمني واختبارات الاختراق، بينما كانت في الحقيقة ذراعاً هجومية تنفذ مهام استخباراتية وعسكرية خارجية.

وقامت الشركة بتوظيف العشرات من خبراء الثغرات والمطورين لبناء ترسانة هجومية مؤتمتة تعمل على مدار الساعة لرصد واختراق واستخراج البيانات الحساسة من أهداف استراتيجية في أمريكا الشمالية وأوروبا والشرق الأوسط دون الحاجة لتدخل بشري مباشر في كل خطوة.

💡

دليل المصطلحات التقنية | Jargon Buster

شبكة الترحيل العملياتي (Operational Relay Box - ORB): شبكة موزعة من أجهزة التوجيه وإنترنت الأشياء المخترقة تستخدم كعقد وسيطة لإخفاء الموقع الجغرافي الحقيقي للمهاجمين.
توجيه مسار النطاقات (DNS Sinkholing): أسلوب دفاعي يتم من خلاله السيطرة على نطاقات القيادة والتحكم للمهاجمين وإعادة توجيه الاتصالات لخوادم آمنة لقطع سيطرتهم على الأجهزة المخترقة.

وأتاح هذا النموذج للمهاجمين العمل بحرية تامة وتفادي العقوبات والمسؤولية المباشرة من خلال إخفاء الأنشطة الخبيثة خلف ترافيك المستهلكين العاديين.

"
تفكيك البنية التحتية لشبكة QTFY يبعث برسالة حاسمة مفادها أن استخدام الشركات الواجهة كأذرع للتجسس على البنى التحتية الحيوية لن يوفر الحصانة لمرتكبيها.
كريستوفر راي، مدير مكتب التحقيقات الفيدرالي (FBI)
تصویر 1
📊

مصفوفة الهوية والبنية العملياتية لمجموعة التهديد QTFY

المحور العملياتيالبيانات الجنائية الموثقةالجهة المشرفةالأدوات الأساسية
مسميات مجموعة التهديدQTFY / QTCYBER / QT Groupوزارة أمن الدولة الصينية (MSS)منصتا QScan و QTRouter
الشركة الواجهة المشغلةNanjing Xinjiuwei Network Techوحدات الحرب السيبرانية بالجيش الصينيشبكات البوت نت الموزعة لإنترنت الأشياء
القطاعات المستهدفةالفضاء، البنوك المركزية، الطاقة، الاتصالاتشعبة الاستخبارات الخارجيةثغرات اليوم صفر (Zero-Day)

۲. الترسانة التقنية للهجمات؛ منصة المسح QScan وشبكة التمويه QTRouter

اعتمدت الكفاءة التخريبية لشبكة QTFY على التكامل الدقيق بين منظومتين برمجيتين: منصة QScan وشبكة الترحيل QTRouter. وعملت QScan كمحرك مسح آلي فائق السرعة يمسح فضاء عناوين الإنترنت بصورة متواصلة لاكتشاف أجهزة التوجيه المنزلية وكاميرات المراقبة ووحدات التخزين الشبكي غير المحدثة.

وبمجرد العثور على جهاز ضعيف، يقوم QScan بحقن برمجية خبيثة في الذاكرة المؤقتة (RAM) للجهاز وضمه لشبكة البوت نت، لتدخل بعدها منظومة QTRouter لتقوم بتمرير حركة بيانات الهجمات السيبرانية عبر آلاف الأجهزة المخترقة الموزعة في دول متعددة.

لماذا يعد هذا الأمر محورياً؟ | Why It Matters

أدى تمرير حركة بيانات التجسس عبر أجهزة التوجيه المنزلية إلى تضليل جدران الحماية للجهات الحكومية؛ حيث كانت تظهر طلبات الاتصال وكأنها قادمة من مواطنين عاديين في نيويورك أو لندن، مما حجب الأنشطة التجسسية للشبكة عن أنظمة الكشف التقليدية لأكثر من ۵ سنوات متواصلة.

وأتاح هذا الدمج بين المسح الآلي والتوجيه متعدد القفزات الحفاظ على تدفق مستمر لعشرات الآلاف من العقد الوسيطة، مما جعل الحظر التقليدي لعناوين الـ IP الفردية بلا جدوى.

"
تعتبر منصتا QScan و QTRouter نموذجاً للأسلحة السيبرانية الصناعية التي تحول أجهزة المستهلكين اليومية إلى دروع تمويه عملياتية لخدمة مصالح دول أجنبية.
إدارة الأمن السيبراني في وكالة الأمن القومي الأمريكية (NSA)
تصویر 2

وتشير التحليلات الجنائية إلى قدرة المحرك الآلي على تقييم أكثر من ۵۰۰ ألف نقطة شبكية في الدقيقة وإضافة آلاف الأجهزة المخترقة لقاعدته العملياتية يومياً.

🔬

المراحل الأربع لدورة الاختراق الذاتي في QScan و QTRouter

المرحلة الأولى (المسح الشامل): مسح نطاقات العناوين لرصد الأجهزة ذات الفريمور القديم.
المرحلة الثانية (حقن الحمولة): استغلال الثغرات وتثبيت البرمجية الخبيثة داخل ذاكرة الجهاز.
المرحلة الثالثة (الدمج في مسار الترحيل): فتح قنوات بروكسي مشفرة عبر QTRouter لإعادة توجيه البيانات.
المرحلة الرابعة (استخراج البيانات): تمرير حزم المعلومات المسروقة من الأهداف الحساسة إلى خوادم نانجينغ.

۳. الأهداف الاستراتيجية للاختراق؛ من هندسة الصواريخ الفضائية لبيانات الفيدرالي

شمل النطاق التجسسي لشبكة QTFY أعلى المؤسسات التقنية والاقتصادية؛ حيث تصدرت وكالة الفضاء الأمريكية (NASA) قائمة الضحايا، واستهدفت الهجمات سحب مخططات الدفع الصاروخي وحسابات الملاحة المدارية وبيانات الأقمار الصناعية.

كما شملت الاختراقات الأنظمة الداخلية لـ مجلس الاحتياطي الفيدرالي، ومختبرات الطاقة النووية، وشبكات التحكم الإشرافي (SCADA) لمحطات الكهرباء الإقليمية، والمستشفيات التخصصية الكبرى، والشبكات الرئيسية لكبرى شركات الاتصالات.

تصویر 3

۴. تفاصيل عملية التفكيك؛ مصادرة نطاقات C2 وتوجيه حركة البيانات الخبيثة

لتعطيل شبكة هجومية تعتمد على ملايين العقد الموزعة دون إلحاق أضرار بالبنية التحتية للإنترنت، استهدفت الأجهزة الأمنية نقطة الضعف الهيكلية للبرمجيات: النطاقات البرمجية الثابتة للقيادة والتحكم (Hardcoded C2 Domains). ونظراً لاعتماد عملاء QScan و QTRouter على نطاقات ثابتة لاستقبال الأوامر، استصدر المدعون الفيدراليون أوامر قضائية لمصادرة هذه النطاقات.

وبمجرد مصادرة النطاقات وإعادة توجيهها لخوادم آمنة (DNS Sinkholing)، فقد المشغلون في نانجينغ السيطرة الفورية على شبكات البوت نت، مما أتاح للمحققين رصد الأجهزة المصابة والتنسيق مع الجهات المتضررة لمعالجة الثغرات.

📊

مصفوفة مقارنة مجموعات التجسس السيبراني الصينية المتقدمة (۲۰۲۶)

مجموعة التهديدالهدف الاستراتيجيأساليب الاختراق الأساسيةالقطاعات المستهدفةالوضع العملياتي
QTFY (QTCYBER)التجسس الفضائي والاقتصادي الحكوميمنصتا QScan و QTRouter الذاتيتانناسا، الاحتياطي الفيدرالي، الطاقةتم تفكيكها رسمياً
Volt Typhoonالتموضع المسبق لعمليات التخريباستغلال الأدوات الأصلية للأنظمة (LotL)المرافق الحيوية، المياه، الموانئنشطة وقيد المراقبة
Salt Typhoonالتنصت على شبكات الاتصالاتاختراق أجهزة توجيه سيسكو والكابلاتمزودو خدمات الإنترنت والاتصالاتنشطة في البنية التحتية

وشكلت هذه العملية ضربة قاصمة لقدرات التجسس التابعة لأجهزة الاستخبارات الصينية، ملحقة خسائر فادحة بجهود استمرت لسنوات في بناء هذه الترسانة.

"
من خلال المصادرة القضائية للنطاقات المركزية، قطعنا الجهاز العصبي المشغل لشبكة التجسس العالمية في ضربة متزامنة واحدة.
إدارة العمليات الخاصة في القيادة السيبرانية المشتركة (CNMF)
تصویر 4

۵. التطبيقات الإقليمية؛ تحصين شبكات إنترنت الأشياء والمدن الذكية في الخليج

يمثل تفكيك شبكة QTFY درساً مهماً لمديري أمن المعلومات ومراكز الدفاع السيبراني في دول مجلس التعاون الخليجي (مثل دبي والرياض والدوحة)؛ حيث تؤكد الحادثة أن أجهزة التوجيه الطرفية وشبكات إنترنت الأشياء هي الثغرة الأكثر استهدافاً في البنى التحتية للمدن الذكية.

ويتطلب تحصين الشبكات المؤسسية تطبيق مبادئ انعدام الثقة (Zero-Trust Architecture)، وتعطيل منافذ الإدارة عن بعد (Remote WAN Management)، وتطبيق التحديثات الدورية لأنظمة التشغيل، وعزل أجهزة التحكم الذكية في مسارات شبكية منفصلة عن قواعد البيانات الحساسة.

🌐

رؤية تيكين غيم | استراتيجيات حماية البنى التحتية الإقليمية

يجب على المؤسسات والشركات في منطقة الخليج إدراك أن شبكات التجسس تستغل العقد الطرفية المحلية لتمرير عملياتها التخريبية. ويعد الفحص المستمر لحركة الترافيك الصادرة، وتطبيق أنظمة الكشف السلوكي المدعومة بالذكاء الاصطناعي، الركيزة الأولى لضمان السيادة الرقمية وسلامة المرافق الحيوية.
تصویر 5

وتثبت هذه التطورات أن الدفاع السيبراني المعاصر يبدأ من تأمين أصغر الأجهزة المتصلة على أطراف الشبكة.

۶. مستقبل الصراعات السيبرانية؛ تأمين المرافق الحيوية في عصر الذكاء الاصطناعي

لا يمثل تعطيل شبكة QTFY نهاية للحروب السيبرانية بين القوى الكبرى، بل يدشن مرحلة أكثر تعقيداً؛ فمع دخول نماذج الذكاء الاصطناعي التوليدي في أتمتة اكتشاف الثغرات وتوليد البرمجيات الخبيثة المتغيرة، ستتخلى الشبكات القادمة عن هياكل C2 الثابتة لصالح شبكات عصبية لامركزية ذاتية التوجيه.

ويتطلب التصدي لهذه التهديدات الانتقال من الدفاع التقليدي إلى الاستجابة الاستباقية القائمة على التتبع الآلي للأنماط المشبوهة، والتعاون الدولي الوثيق بين مراكز الأبحاث ومزودي خدمات الاتصالات.

"
الأمن القومي في العصر الرقمي يرتبط ارتباطاً وثيقاً بصلابة بنيتنا التحتية؛ ومستقبل الحروب السيبرانية يعتمد على سرعة استجابة الخوارزميات الدفاعية في مواجهة الهجمات المؤتمتة.
مجلس أبحاث الأمن السيبراني في تيكين غيم
تصویر 6

خلاصة تقييم تيكين غيم للعملية الأمنية

تمثل العملية المشتركة لمكتب التحقيقات الفيدرالي ووكالة الأمن القومي انتصاراً كبيراً للدفاع السيبراني المنسق ضد ترسانات التجسس الحكومية. وتذكر هذه الحادثة مديري الأنظمة والمستخدمين بأن أجهزة التوجيه وشبكات إنترنت الأشياء لم تعد مجرد ملحقات رقمية، بل باتت خط الدفاع الأول لحماية الأمن الرقمي الشامل.

تصویر 7
🎧
هيئة تحرير تيكين غيم
ملاحظة المحرر
أثبتت قضية QTFY أن ساحات النزاع الاستراتيجي انتقلت إلى أجهزة التوجيه المنزلية والمؤسسية؛ وتبقى المعرفة التقنية والالتزام بمعايير الحماية الأساسية الركيزة الأولى لضمان سلامة العالم الرقمي.
الملخص والتقييم الشامل - تكين جيم
9.7
انتصار استراتيجي في الدفاع السيبراني
PROS
  • التعطيل التام لأكبر شبكة توجيه وترحيل مخفية تابعة لأجهزة الاستخبارات الصينية
  • المصادرة القضائية الناجحة لنطاقات C2 وحماية مئات الآلاف من الأجهزة المخترقة
  • كشف التقنيات المعقدة للتمويه عبر أجهزة التوجيه المنزلية وإنترنت الأشياء
  • نشر أدلة وإرشادات تقنية فورية للمهندسين لتحصين الشبكات والمنافذ الطرفية
CONS
  • استمرار أنشطة التجسس لسنوات داخل جهات حكومية حساسة قبل كشف الشبكة بالكامل
  • توقع إعادة بناء شبكات هجومية بديلة تعتمد على التوجيه اللامركزي قريباً

الأسئلة الشائعة حول شبكة QTFY والعملية الأمنية الأمريكية

ما هي مجموعة QTFY ومن يقف خلفها؟

هي شبكة تجسس سيبراني صينية تديرها شركة نانجينغ شين‌جيووي كواجهة لوزارة أمن الدولة الصينية والجيش الصيني.

كيف كانت تعمل منصتا QScan و QTRouter؟

قامت QScan بمسح واختراق أجهزة التوجيه وإنترنت الأشياء تلقائياً، بينما قامت QTRouter بتمرير بيانات الهجمات عبرها للتمويه وإخفاء المصدر.

كيف نجح الـ FBI و NSA في تفكيك هذه الشبكة؟

من خلال أوامر قضائية لمصادرة نطاقات القيادة والتحكم (C2) الثابتة وتوجيه الترافيك لخوادم آمنة (DNS Sinkholing).

ما هي أبرز الجهات التي تم استهدافها من قبل QTFY؟

وكالة الفضاء الأمريكية ناسا، ومجلس الاحتياطي الفيدرالي، ووزارة الطاقة، ومحطات الكهرباء، ومستشفيات كبرى.

كيف يمكن للمؤسسات حماية أجهزة التوجيه من هذه التهديدات؟

بتعطيل الإدارة عن بعد (Remote WAN)، وتغيير كلمات المرور، وتحديث الفريمور دورياً، وتطبيق بنية انعدام الثقة (Zero-Trust).

🔗

المصادر والوثائق المرجعية الرسمية

معرض صور إضافي: 🛡️ تيكين آناليز | تفكيك شبكة التجسس السيبراني QTFY بعملية مشتركة للـ FBI و NSA

🛡️ تيكين آناليز | تفكيك شبكة التجسس السيبراني QTFY بعملية مشتركة للـ FBI و NSA - Gallery image 1
🛡️ تيكين آناليز | تفكيك شبكة التجسس السيبراني QTFY بعملية مشتركة للـ FBI و NSA - Gallery image 2
🛡️ تيكين آناليز | تفكيك شبكة التجسس السيبراني QTFY بعملية مشتركة للـ FBI و NSA - Gallery image 3
🛡️ تيكين آناليز | تفكيك شبكة التجسس السيبراني QTFY بعملية مشتركة للـ FBI و NSA - Gallery image 4
🛡️ تيكين آناليز | تفكيك شبكة التجسس السيبراني QTFY بعملية مشتركة للـ FBI و NSA - Gallery image 5
🛡️ تيكين آناليز | تفكيك شبكة التجسس السيبراني QTFY بعملية مشتركة للـ FBI و NSA - Gallery image 6
🛡️ تيكين آناليز | تفكيك شبكة التجسس السيبراني QTFY بعملية مشتركة للـ FBI و NSA - Gallery image 7
🛡️ تيكين آناليز | تفكيك شبكة التجسس السيبراني QTFY بعملية مشتركة للـ FBI و NSA - Gallery image 8
🛡️ تيكين آناليز | تفكيك شبكة التجسس السيبراني QTFY بعملية مشتركة للـ FBI و NSA - Gallery image 9
🛡️ تيكين آناليز | تفكيك شبكة التجسس السيبراني QTFY بعملية مشتركة للـ FBI و NSA - Gallery image 10
مجيد قرباني نجاد
كاتب المقالة
مجيد قرباني نجاد

مجيد قرباني نجاد، مؤسس TakinGame بخبرة 25 عامًا في صناعة الألعاب.

مجتمع تكين غيم

ملاحظاتك تؤثر مباشرة على خارطة طريقنا.

+500 مشاركة نشطة
متابعة الكاتب

مشاركة المقالة