حمله هکری چین به شرکتهای هوش مصنوعی و دولتهای آسیایی
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این حملات عمدتاً با استفاده از فیشینگ، سرقت اطلاعات ورود و یک درِ پشتی به نام اَنتینو (Antino) انجام شدهاند.
شرکت امنیت سایبری پروفپوینت (Proofpoint) روز پنجشنبه جزئیات حملهای را منتشر کرد که در ماه ژوئیه رخ داده بود.
در این عملیات، یک مهاجم منتسب به چین خود را بهجای اقتصاددانان شناختهشده و حتی یکی از مدیران سابق دفتر سیاست علم و فناوری کاخ سفید معرفی کرد و کارشناسان هوش مصنوعی در دانشگاهها، اندیشکدهها و مؤسسات حقوقی را هدف قرار داد.
مهاجمان ابتدا ایمیلهایی ظاهراً عادی ارسال میکردند و از قربانیان برای عضویت در یک «کمیته مشورتی سیاست هوش مصنوعی» جعلی یا مشارکت در گزارشی ساختگی درباره کنترل صادرات هوش مصنوعی دعوت میکردند.
پس از دریافت پاسخ، مهاجمان قربانی را از طریق زنجیرهای از تغییر مسیرها به صفحه جعلی ورود واندرایو (OneDrive) هدایت میکردند تا اطلاعات حساب کاربری او را سرقت کنند.
پروفپوینت اعلام کرده همین گروه پیشتر نیز کارکنان اندیشکدهها، پیمانکاران دفاعی و دانشگاههای آمریکا و ژاپن را هدف قرار داده و دامنههایی مشابه سازمانهای واقعی ثبت کرده است.
یک روز پیش از انتشار این گزارش، شرکت سیسکو تالوس (Cisco Talos) نیز درباره کمپینی جداگانه هشدار داد که در آن گروههای منتسب به دولت چین از درِ پشتی اَنتینو علیه سازمانهای دولتی در تایوان، هند، فیلیپین، کامبوج، پاکستان، تایلند، میانمار و سوریه استفاده کردهاند.
پژوهشگران سیسکو بین سپتامبر ۲۰۲۵ تا ژوئیه ۲۰۲۶، ۱۶ سازمان هدف قرارگرفته یا آسیبدیده را در هشت کشور شناسایی کردند.
در مجموع حدود ۳۵۰ نقطه پایانی آلوده شده بود.
اَنتینو به مهاجمان امکان شناسایی شبکه، انتقال فایل و حفظ دسترسی به سامانههای قربانیان را میداد.
به گفته پژوهشگران، هدف اصلی این عملیات جمعآوری اطلاعات بوده است.
حملات عمدتاً با ایمیلهای فیشینگ و اسناد جعلی آغاز میشدند و مهاجمان از اخبار سیاسی، دعوتنامههای جعلی رویدادها و اسناد قانونگذاری برای فریب قربانیان استفاده میکردند.
سیسکو همچنین میان این عملیات و یک کمپین دیگر که پیشتر توسط پژوهشگران سیمانتک (Symantec) شناسایی شده بود و در آن هکرهای منتسب به دولت چین از اَنتینو استفاده میکردند، شباهتهایی پیدا کرده است.