اتهام حمله سایبری هکرهای چینی به شبکههای دولتی نروژ
به گزارش کارگروه بینالملل سایبربان؛ سرویس امنیتی پلیس نروژ مدعی شد عامل هک شبکههای دولتی کشور در سال 2018 گروه هکری APT31 بوده است، اگرچه به شواهدی مبنی بر اینکه مهاجمان به اسرار دولتی یا اطلاعات شخصی شهروندان دسترسی پیداکرده، نرسیده است.
طی تحقیقات مشخص شده که مهاجمان حقوق ادمین کسب کرده و به سیستمهای رایانهای متمرکز که توسط تمام مؤسسات اداری دولتی کشور مورداستفاده قرار میگرفتهاند، دسترسی پیداکردهاند.
ظاهرا هکرها برخی از دادهها را از سیستمهای اداری دانلود کردهاند و به نام کاربری و پسورد کارکنان سازمانهای دولتی دسترسی پیداکردهاند.
سازمانهای انتظامی نروژ اشارهای به ارتباط مستقیم این حمله به گروه APT31 نکردهاند، اما «Hanne Blomberg»، رئیس سازمان ضد جاسوسی این کشور در مصاحبه با شرکت رادیوتلویزیون «NRK» نروژ حمله را به گروه مذکور نسبت داده است.
مقامات نروژ همچنین مدعی هستند در تابستان 2018 همین گروه هکری شرکت ارائهدهنده خدمات ابری Visma AG را نیز هدف قرار داده است.
در سال 2019 تحلیلگران شرکت «Rapid7» و «Recorded Future» این هک را به گروه هکری APT10 نسبت دادند، اکنون نیز به ارتباط میان گروه APT10 و RedBravo نام دیگر گروه APT31 پی بردهاند.