یک شرکت امنیتی مدعی شد: دسترسی گروه هکری چینی به اطلاعات اپراتورهای مخابراتی جهان
یک شرکت امنیت سایبری آمریکایی در گزارشی مدعی شده که یک گروه هکری چینی به شبکههای موبایل در کشورهای مختلف نفوذ و با ابزارهای تخصصی اطلاعات تماسها و پیامکها را استخراج کرده است. به گزارش ...
یک شرکت امنیت سایبری آمریکایی در گزارشی مدعی شده که یک گروه هکری چینی به شبکههای موبایل در کشورهای مختلف نفوذ و با ابزارهای تخصصی اطلاعات تماسها و پیامکها را استخراج کرده است.
به گزارش رویترز، شرکت امنیت «CrowdStrike» میگوید این گروه که از آن با نام «LightBasin» یاد کرده و احتمالا ارتباطاتی با دولت چین دارد، از سال ۲۰۱۶ فعال بوده اما اخیرا به استفاده از ابزارهای پیچیده و پیشرفته برای نفوذ به اپراتورهای مخابراتی روی آورده است. این شرکت با بررسی حملات متعدد در کشورهای گوناگون دست به انتشار جزئیاتی زده تا به سایر اپراتورها درباره حملات احتمالی آینده هشدار دهد.
«ادام میرز»، قائم مقام CrowdStrike میگوید هکرها با این ابزارهای پیشرفته بدون هیچ مقاومتی توانستهاند اطلاعات موردنظر خود را استخراج کنند. او مدعی است که تاکنون هیچ ابزاری با این سطح از هدفمندی مشاهده نکرده است. میزر میگوید آنها دولت چین را به هدایت حملههای این گروه متهم نکردهاند. اما این حملات ارتباطاتی با چین داشتهاند؛ مثلا در رمزنگاری آنها از شکل نوشتار «پینیین» استفاده شده و تکنیکهایی وجود داشته که یادآور حملات قبلی دولت چین است.
سازمان امنیت سایبری و زیرساخت آمریکا میگوید از انتشار این گزارش مطلع بوده و به همکاری نزدیک با اپراتورهای آمریکایی ادامه میدهد. سخنگوی این سازمان مدعی است: «این گزارش ریسکهای فزاینده امنیت سایبری برای سازمانهای بزرگ و کوچک و نیاز به انجام اقدامات هماهنگ را نشان میدهد. پیادهسازی سازوکارهای احراز هویت چند مولفهای، نصب پچهای امنیتی و بهروزرسانی سیستمها، استفاده از سیستمهای تشخیص تهدید و تدوین یک برنامه مناسب برای مقابله با حملات از جمله کارهای معقولانهای است که میتوان انجام داد.»
یافتههای این گزارش یک بار دیگر آسیبپذیری شبکههای بزرگی را نشان میدهد که زیرساختهای ارتباطی ما را فراهم میکنند. همچنین با این گزارش میتوانیم درک کنیم که نیاز به سازوکارهای رمزنگاری قوی و دوطرفه که قابل شکستن نباشند تا چه اندازه افزایش پیدا کرده است.
برای گفتگو با کاربران ثبت نام کنید یا وارد حساب کاربری خود شوید.