سیاست و بازاریابی

آخرين مطالب

حمله هکری چینی علیه زنجیره تامین آمریکا نکات خواندني

حمله هکری چینی علیه زنجیره تامین آمریکا
  بزرگنمايي:

سیاست و بازاریابی - دیجیاتو / وزارت دادگستری آمریکا این هفته اعلام کرد که 7 تبعه چینی برای مدت بیش از یک دهه بالغ بر 100 شرکت های-تک یا حوزه گیمینگ را هدف حملات هکری قرار داده اند. دولت آمریکا ادعا این کند این مردان با کمک ایمیل حملات فیشینگ یکپارچه ای را علیه اهداف خود از جمله «زنجیره تامین» انجام داده اند تا از این طریق دیتای متعلق به شرکت ها و مشتریان آنها را سرقت کنند. یکی از هکرهایی که اسمش اعلام شده پیشتر مالک یک شرکت آنتی ویروس چینی بوده است.
اسناد شکایت نشان می دهند که این هفت مرد بخشی از یک گروه هکری به نام APT41 بوده اند که با نام های دیگری نظیر Barium، Winnti، Wicked Panda و Wicked Spider نیز فعالیت می کرده است. این گروه پس از آنکه به هدف مورد نظرش نفوذ می کرد سورس کد، گواهینامه های امضای کد نرم افزاری، دیتای حساب های کاربری و دیگر اطلاعاتی که ممکن است روزی به کارشان بیاید یا قابلیت فروش داشته باشد را سرقت میکرد.
فعالیت های APT41 از اواسط دهه 2000 میلادی تا به امروز ادامه داشته است. اوایل امسال نیز ارتباط آن با یک کمپین بدافزاری روشن شد که اقدام به بهره برداری از آسیب پذیری های جدید در محصولات شبکه پرکاربرد از جمله روترهای دی لینک یا سیسکو می کرد. شرکت امنیتی Fire Eye از این حمله هکری با نام یکی از گسترده ترین کمپین ها توسط جاسوسان چینی یاد کرد که طی سال های اخیر مشاهده شده است.
دولت آمریکا ادعا می کند که این گروه با توسعه بدافزار و همچنین استفاده از منابع وبسایت های به شکل غیرقانونی و پنهانی برای استخراج رمزارز، تامین مالی فعالیت های خود را انجام می داده است.
علاوه بر این، این گروه خلافکار شرکت های سازنده بازی های ویدیویی و مشتریان آنها را هدف قرار داده تا اقلام دیجیتالی آنها از قبیل پاور را که امکان فروش دارند به سرقت ببرد.
APT41 بدافزار خود را درون رزومه های ساختگی پنهان می کرد و در ادامه آنها را برای اهداف خود ارسال می کرد. این شرکت همچنین حملات پیشرفته تری را علیه زنجیره تامین کلید می زد و مثلا پس از هک کردن شرکت های نرم افزاری نسخه تغییر یافته از بدافزار خود را درون محصولات آن شرکت قرار می داد.
شرکت نرم افزاری قربانی که از تغییرات در محصولات خود آگاهی نداشت در ادامه نرم افزارهای آلوده را به مشتریان شخص ثالث خود می فروخت و آنها نیز بی اطلاع از همه چیز نرم افزار را روی سیستم خود نصب می کردند.
یکی از متهمان این پرونده که تان دیلین نام دارد و حالا 35 ساله است در سال 2012 نیز به خاطر پرونده یک آنتی ویروس چینی به نام Anvisoft در سرخط خبرها قرار گرفت. در آن زمان محصول یاد شده بعد از بررسی فروشنده های آنتی ویروس ایمن خوانده شد. Anvisoft ادعا می کرد که دفتر اصلی اش در کالیفرنیا قرار دارد اما بعد از بررسی ها مشخص شد که این شرکت در منطقه چنگدو از استان سیچوان چین تاسیس شده است.
پس از بررسی های دقیق تر مشخص شد که دامنه وبسایت این شرکت توسط تان دیلین ثبت شده است؛ یک هکر بدنام چینی که با نام های مختلفی نظیر Wicked Rose و Withered Rose شناخته می شد.
او در واقع رهبر یک تیم چهار نفره از هکرهای گروه NCPH بود که در سال 2006 میلادی تولکیتی را برای بهره برداری از آسیب پذیری موجود در مایکروسافت ورد ساخت و سپس از یک حمله گسترده DoD در خاک آمریکا از آن استفاده نمود.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/152960/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

اولین گوشی مون‌دراپ با 2 جک هدفون و نمایشگر اولد 120 هرتز رونمایی شد

آمریکا برای اولین‌بار خلبان هوش مصنوعی را در یک آزمایش هوایی در مقابل انسان قرار داد

ناسا 2 ماموریت رصد زمین را پس از 18 سال متوقف کرد

گزارش درآمد سه ماهه متا اعلام شد؛ سقوط 16 درصدی سهام غول فناوری

ایران می تواند پرتاب انسان به فضا را رقم بزند؟

بزرگترین چاپگر 3بعدی جهان یک خانه را در 80 ساعت می‌سازد

«صفحه اول اینترنت» برای تمرکز بیشتر بر دیدگاه‌ها، آپدیت شد

تصاویری از پنل‌های خورشیدی جدیدی که در هر مکانی امکان نصب آن وجود دارد

مطالبه‌گری؛ مهمترین برنامه عملیاتی بنیاد شهید و امور ایثارگران در دولت سیزدهم

بررسی گوشی Redmi 10 5G؛ اقتصادی و پرطرفدار

هوش مصنوعی و احتمال جنگ و فروپاشی اجتماعی

کیش برترین منطقه آزاد در حوزه‌ی اقتصادی شد

تردز حالا 150 میلیون کاربر ماهانه دارد

کیش در صدر مناطق آزاد نشست/ تقدیر ویژه‌ی معاون اول رئیس‌جمهور و وزیر اقتصاد از مدیرعامل سازمان منطقه آزاد کیش به عنوان رتبه‌ی برتر روابط عمومی و تصویرسازی

داستان عاشقانه سمی یک پروانه!

تقاضا برای هدست ویژن پرو اپل رو به کاهش است

مایکروسافت حجم آپدیت‌های ماهانه ویندوز 10 را به‌شدت کاهش داد

دیدار چهره به چهره مدیرکل بنیاد شهید و امور ایثارگران استان اردبیل با جامعه معظم ایثارگری

قیمت HDD سیگیت و وسترن دیجیتال افزایش یافت

جو بایدن لایحه «فیلترینگ یا فروش تیک تاک» را امضا کرد؛ مدیرعامل پلتفرم چینی: جایی نمی‌رویم

نانوگرافن پروانه‌ای برای استفاده در حوزه کوانتومی ساخته شد

سامسونگ شارژر جدید 50 واتی USB PD خود با دو پورت Type-C را معرفی کرد

موفقیت ایران در ساخت موتور بنزینی 6 سیلندر

تست موفق اولین موتور 6سیلندر ایرانی

استاندار ایلام: از عملکرد اداره کل بنیاد شهید و امور ایثارگران استان رضایت داریم

تشخیص سرطان از یک قطره خون طی چند دقیقه

گوشی خوش‌قیمت جدید اوپو از شارژ 100 وات پشتیبانی می‌کند

غول باستانی که کوسه‌های سفید امروزی را کوتوله می‌کند!

اپل ظاهراً در تأمین نمایشگر OLED آیپد پرو 11 اینچی با محدودیت‌هایی روبه‌رو است

سرنوشت تیک‌تاک با تصویب قانون آمریکایی چه می‌شود؟

3 فضانورد چینی امروز راهی ایستگاه فضایی‌شان می‌شوند

غفلت از سرکشی به خانواده های شهدا پذیرفتنی نیست

هوش مصنوعی متن‌باز جدید اپل معرفی شد؛ پردازش بدون نیاز به اینترنت

این عینک، زبان اشاره را ترجمه می‌کند

مخترع ایرانی مدال برنز نمایشگاه اختراعات ژنو 2024 را کسب کرد

تصاویری خیره‌کننده از «ماه صورتی» در سراسر جهان

دو گوشی قدیمی به پایان چرخه عمر رسیدند و دیگر آپدیت نمی‌شوند

استفاده هکرها از دستگاه‌های سیسکو برای جاسوسی

ویدیویی از کاوشگر کنجکاوی که مناطق رسوبی در مریخ را نشان می دهد

تکریم و سپاسگزاری استاندار و مدیرکل بنیاد مازندران از والدین معزز شهیدان والامقام سروی

حضور مدیرکل بنیاد شهید و امور ایثارگران استان گلستان در برنامه زنده صبح عالی

بنیاد باید به نهاد راهبردی و مطالبه‌گر تبدیل شود

واتس‌اپ به ارسال پیام به شماره‌های ذخیره نشده و ورود با فیس‌آی‌دی مجهز می‌شود

توسعه روشی برای بهبود مصرف انرژی در دستگاه‌های مخابراتی

گلکسی زد فلیپ 5 از یک قابلیت هوش مصنوعی One UI 6.1 محروم است

اینترنت برای کنکور امسال قطع نمی‌شود؟

منتظر پیکسل تبلت 2 گوگل نباشید

اگر از تبلیغات داخل سیستم عامل متنفرید ویندوز 11 را آپدیت نکنید!

تعداد کاربران فعال اسپاتیفای 19 درصد رشد کرد

هوش مصنوعی شیطانی هم ساخته شد!