الولايات المتحدة تصادم أدوات قرصنة صينية مرتبطة بخرق مجلس الاحتياطي الفيدرالي

iconCryptoBriefing
مشاركة
AI summary iconملخص
انفجرت أخبار مجلس الاحتياطي الفيدرالي عندما صادرت وزارة العدل الأمريكية ووكالة المباحث الفيدرالية منصتين للقرصنة، QScan وQTRouter، المرتبطتين بمجموعة مدعومة من قبل الدولة الصينية. وقد استُخدمت هذه الأدوات في خرق أمني استهدف مجلس الاحتياطي الفيدرالي وناسا ووزارة العدل. وقد سمح التشغيل، المرتبط بنينجغ شينجيووي، للمهاجمين بإخفاء آثارهم والاختراق عبر قطاعات رئيسية. وحدثت المصادرة في 26 أغسطس كجزء من حملة أوسع لمكافحة الأنشطة السيبرانية لجمهورية الصين الشعبية.

أعلنت وزارة العدل الأمريكية ومكتب التحقيقات الفيدرالي عن مصادرة منصتين للقرصنة مرتبطتين بمجموعة قرصنة سيبرانية مدعومة من الدولة الصينية، زُعم أنها اختراق بعض أكثر المؤسسات حساسية في البلاد، بما في ذلك مجلس الاحتياطي الفيدرالي.

تم نسب المنصات، المعروفة باسم QScan و QTRouter، إلى مجموعة تُدعى QTFY، التي ربطتها الحكومة الأمريكية بشركة نانجينغ شينجيووي لتكنولوجيا الشبكات. ووفقًا للتقارير، سمحات الأدوات للقراصنة بإخفاء أصولهم أثناء اختراقهم لأهداف عبر الحكومة الفيدرالية وقطاعات البنية التحتية الحيوية.

ما الذي تم اختراقه وكيف عمل

تشمل قائمة الضحايا المُسمّين الاحتياطي الفيدرالي، وناسا، ووزارة العدل، ووزارة الطاقة، ووزارة الصحة والخدمات الإنسانية، والمعاهد الوطنية للصحة، ومجلس الشيوخ الأمريكي. كما شملت الأهداف المتأثرة قطاعات البنية التحتية الحيوية، بما في ذلك مزودي الاتصالات، والمستشفيات، والمؤسسات المالية.

إعلان

عملت QScan و QTRouter كأدوات تمويه، مما سمح للمهاجمين بتوجيه انتهاكاتهم عبر طبقات من التضليل، بحيث أصبح تتبع المصدر أصعب بكثير.

يمثل مصادرة هذه المنصات في 26 أغسطس جزءًا من حملة أمريكية أوسع وجارية ضد العمليات السيبرانية المدعومة من جمهورية الصين الشعبية.

زاوية الاحتياطي الفيدرالي

إن إدراج مجلس الاحتياطي الفيدرالي على قائمة الضحايا ملحوظ بالنظر إلى الاستهداف الموثق سابقًا للمؤسسة. كشف تقرير صادر عن لجنة الأمن الداخلي بمجلس الشيوخ في عام 2022 عن جهود تجنيد صينية مستمرة تستهدف موظفين في مجلس الاحتياطي الفيدرالي، المعروف باسم "شبكة P". وفي يناير 2025، تم إصدار لائحة اتهام ضد مستشار بارز في مجلس الاحتياطي الفيدرالي بتهم مرتبطة بالتجسس الاقتصادي، مما يؤكد عمق التعاون بين الأفراد والجهات الفاعلة الصينية الحكومية.

لا تزال التفاصيل محدودة بشأن مدى الانتهاكات، خاصة فيما يتعلق ببيانات السياسات الحساسة من مجلس الاحتياطي الفيدرالي.

الصورة الأكبر حول عمليات الإنترنت في جمهورية الصين الشعبية

ما يجعل هذه الحالة ملحوظة هو اتساع قائمة الأهداف ودقة النسبة. ذكر شركة نانجينغ شينجيووي لتكنولوجيا الشبكات ومجموعة QTFY يشير إلى أن الاستخبارات الأمريكية تمتلك ثقة كافية في أدلةها لتكشف عنها علنًا.

مصادرة QScan و QTRouter تعطل الأدوات التشغيلية المتاحة للمجموعة، على الأقل مؤقتًا. يمكن للجهات الفاعلة السيبرانية إعادة البناء، لكن فقدان البنية التحتية المُنشأة يجبرها على البدء من جديد، مما يسبب تأخيرات ومخاطر محتملة خلال فترة إعادة البناء.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.