توقیف دامنههای جاسوسی چین؛ اقدام تازه دولت آمریکا علیه نفوذ سایبری
وزارت دادگستری آمریکا با توقیف هفت دامنه اینترنتی، عملیات نفوذ هکرهای وابسته به یک شرکت چینی علیه زیرساختهای حیاتی را مختل کرد.
وزارت دادگستری آمریکا با توقیف هفت دامنه اینترنتی، عملیات نفوذ هکرهای وابسته به یک شرکت چینی علیه زیرساختهای حیاتی را مختل کرد.
میدان نبردهای ژئوپلیتیک سالها است که فراتر از مرزهای جغرافیایی کشیده شده و در عمق کابلهای فیبر نوری و سرورهای نامرئی جریان دارد. مقامات قضایی ایالات متحده در تازهترین گام از سلسلهاقدامات دفاعی خود، کنترل هفت دامنهی اینترنتی کلیدی را در دست گرفتند تا شبکهی هکرهای وابسته به پکن را زمینگیر کنند.
بر اساس گزارش رویترز ، وزارت دادگستری ایالات متحده اعلام کرده که هفت دامنهی اینترنتی مرتبط با شرکتی تحت عنوان Integrity Technology Group توقیف شدهاند. بر اساس بیانیهی رسمی، عوامل سایبری از دامنههای یادشده برای پویش و شناسایی آسیبپذیریها در سامانههای زیرساختی حیاتی آمریکا و چند کشور دیگر بهره میبردند تا مسیر نفوذ به آنها هموار شود.
اقدام اخیر، دومین ضربهی آشکار و هماهنگ مراجع قضایی به ابزارهای فنی این مجموعهی چینی به شمار میرود. پیش از این و در سال ۲۰۲۴، دادگاههای فدرال مجوزی صادر کردند که به غیرفعالسازی یک باتنت عظیم انجامید؛ شبکهای سازمانیافته که بیش از ۲۵۰ هزار دستگاه الکترونیکی آسیبپذیر مصرفکنندگان را در سراسر جهان آلوده کرده بود.
کریستوفر ری ، رئیس وقت افبیآی، در زمان خنثیسازی باتنت اعلام کرده بود: «شرکت اینتگریتی تک هدایت اصلی یک گروه هکری برجسته با نام مستعار Flax Typhoon را بر عهده دارد و ماموریتهای شناسایی و گردآوری اطلاعات را برای نهادهای امنیتی پکن به سرانجام میرساند.»
سفارت چین در واشینگتن تا زمان انتشار این گزارش واکنشی به پرسشها نشان نداده است. با وجود شواهد فنی متعددی که نهادهای امنیتی غربی دربارهی ردپای گروههای فعال در خاک چین ارائه میدهند، دولت پکن همواره دخالت مستقیم در حملات سایبری را رد میکند و خود را یکی از قربانیان اصلی این هجمهها میخواند.
چنین تقابلهایی نشان میدهد که پایش مستمر ترافیک شبکه و خلعسلاح دامنههای هدایتگر، به راهبردی کلیدی در خنثیسازی حملات پیشدستانه علیه سامانههای زیربنایی تبدیل شده است.