قراصنة صينيون مشتبه بهم يخترقون وزارات خارجية عبر خوادم البريد الإلكتروني لشركة مايكروسوفت

- تمكن قراصنة صينيون مشتبه بهم من اختراق خوادم مايكروسوفت إكستشينج التي تستخدمها وزارات خارجية.
- قاموا بالبحث عن بيانات مرتبطة بالقمة الصينية العربية لعام 2022 وأسماء القادة الصينيين.
- ركزت المجموعة، tracتتبعها تحت اسم "فانتوم توروس"، على السفارات ورسائل البريد الإلكتروني المتعلقة بالجيش.
كشفت نتائج جديدة من شركة بالو ألتو نتوركس أن قراصنة صينيين مشتبه بهم تمكنوا من اختراق خوادم البريد الإلكتروني مايكروسوفت إكستشينج التي تستخدمها وزارات خارجية.
tracوحدة 42 التابعة لشركة الأمن هذه المجموعة منذ ما يقارب ثلاث سنوات. وقال باحثون إن العملية جهدٌ طويل الأمد لقراءة وجمع المراسلات الخاصة للدبلوماسيين في جميع أنحاء العالم.
أكدت الوحدة 42 أن المتسللين تمكنوا من الوصول الكامل للبحث عن معلومات داخل خوادم البريد الإلكتروني لبعض الوزارات. وذكر الباحث البارز ليئور روشبيرغر أنهم بحثوا تحديدًا عن مصطلحات مرتبطة بقمة صينية عربية عُقدت في الرياض، المملكة العربية السعودية، عام 2022.
أفاد الفريق بأن المتسللين بحثوا أيضاً عن اسميdent الصيني شي جين بينغ وزوجته بنغ لي يوان، في سياق الحديث عن تلك القمة. وامتنع الباحثون عنdentالدول المستهدفة، لكنهم أكدوا أن هذا النشاط "يتماشى تماماً مع المصالح الاقتصادية والجيوسياسية لجمهورية الصين الشعبية"
باحثون tracالمتسللين إلى حملة Phantom Taurus
قال روشبيرغر: "عندما اكتشفتُ أنهم يبحثون عن كلماتmatic دبلوماسية محددة، ثم يستخرجون رسائل بريد إلكتروني من السفارات والعمليات العسكرية، أدركتُ أن هذا جهدٌ جادٌ لجمع المعلومات الاستخباراتية". وتُطلق شركة بالو ألتو نتوركس على مجموعة القرصنة اسم "فانتوم توروس".
الشركة وقالت الاختراقات تجاوزت مجرد التجسس البسيط، وأظهرت تركيزاً على الأحداث الاستراتيجية والتحركات العسكرية.
رد ليو بينغيو، المتحدث باسم السفارة الصينية في واشنطن، بأن القرصنة مشكلة تواجه جميع الدول، بما في ذلك الصين، وأن الحكومة تعارض جميع أشكال الهجمات الإلكترونية.
قال: "الفضاء الإلكتروني افتراضي للغاية، ويصعب trac، ويضم مجموعة متنوعة من الجهات الفاعلة.Tracمصدر الهجمات الإلكترونية مسألة تقنية معقدة، تتطلب أدلة قوية وكاملة."
كما سلّط تقرير شركة بالو ألتو نتوركس الضوء على كيفية قراصنة صينيين بهم لقطاعات صناعية حول العالم. وفي 24 سبتمبر، صرّحت شركة ألفابت، المالكة لشركة جوجل، بأن مجموعة صينية قد اخترقت أنظمة شركات تقنية أمريكية.
في وقت سابق من شهر سبتمبر، انتحل مهاجمون مشتبه بهم شخصية الرئيس الجمهوري للجنة المختارة بمجلس النواب المعنية بالصين في محاولات لسرقة بيانات حساسة حول المفاوضات التجارية، وفقًا للجنة.
قال آصاف داهان، مدير استخبارات التهديدات في شركة بالو ألتو نتوركس، إن العديد من اختراقات برنامج فانتوم توروس كانت "مرتبطة ارتباطًا وثيقًا بأحداث جيوسياسية محددة أو مناورات عسكرية". وذكر التقرير أيضًا أن أنشطة تجسس أخرى سعت للحصول على معلومات تتعلق بدول، من بينها أفغانستان وباكستان.
هناك حل وسط بين ترك المال في البنك والمجازفة في عالم العملات الرقمية. ابدأ بمشاهدة هذا الفيديو المجاني عن التمويل اللامركزي.
دورة
- أي العملات المشفرة يمكن أن تدر عليك المال
- كيفية تعزيز أمانك باستخدام المحفظة الإلكترونية (وأي منها يستحق الاستخدام فعلاً)
- استراتيجيات استثمارية غير معروفة يستخدمها المحترفون
- كيفية البدء في الاستثمار في العملات المشفرة (أي منصات التداول التي يجب استخدامها، وأفضل العملات المشفرة للشراء، إلخ)















