افشا گستردهترین عملیات جاسوسی سایبری علیه دهها دولت
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، بر اساس گزارش جدید شرکت «پالو آلتو نتورکز»، یک گروه جاسوسی سایبری مستقر در آسیا، سیستمهای ۳۷ دولت را مورد سرقت قرار داده و در ۱۵۵ کشور به جمعآوری اطلاعات پرداخته است.
این عملیات، گستردهترین نفوذ به زیرساختهای دولتی پس از حمله «سولارویندز» توصیف شده است.
مهاجمان به مدت ماهها به شبکه دسترسی داشتند و نهادهای حساس از جمله پارلمانها، وزارتخانههای امور خارجه، دفاع، انرژی و معادن، شرکتهای مخابراتی ملی و سازمانهای پلیس و مبارزه با تروریسم را هدف گرفتند.
اگرچه هدف اصلی سرقت دادهها بوده، اما مقیاس و روشهای این حملات پیامدهای جدی امنیتی دارد.
این گروه از اوایل سال ۲۰۲۴ فعال بوده و با ارسال ایمیلهای فیشینگ به آدرسهای دولتی و استفاده از ابزارهایی مانند «کبالت استرایک» نفوذ کرده است.
شواهدی از جمله نام فایلهای مخرب («Diaoyu» به معنای ماهیگیری یا فیشینگ) و ساعت فعالیت، به منطقه آسیا اشاره دارد.
همچنین، زمانبندی برخی حملات با رویدادهای سیاسی مهم، مانند انتخابات یا عملیاتهای نظامی، هماهنگ بوده است.
پژوهشگران اخیراً این گروه را از بخشی از شبکههای آلوده بیرون راندهاند و در حال رصد اقدامات آنان برای نفوذ مجدد هستند.