סין ביצעה מתקפות סייבר נגד שורת מוסדות אמריקניים מרכזיים

הקורבנות: משרדי המשפטים והבריאות, הסנאט, נאס"א, הבנק המרכזי ועוד ● המתקפות החלו בעשור הקודם, אך דבר קיומן פורסם רק אמש (ד') ● סין: "איננו מכירים את הפרטים"

עוד שורה של מתקפות סייבר סיניות על ארצות הברית.

ארצות הברית שיבשה שורת מבצעי פריצה סיניים בסייבר, שבמסגרתם האקרים ממדינת הענק פרצו או ניסו לפרוץ למשרדי המשפטים והבריאות ומשאבי האנוש, לנאס"א, לפדרל ריזרב (הבנק המרכזי), לסנאט ולסוכנויות ממשלתיות רגישות אחרות; כך הודיע משרד המשפטים האמריקני אמש (ד'), במסמכים שהגיש לבית משפט בקליפורניה.

קורבנות נוספים של המבצע ההתקפי הסיני בסייבר היו משרד האנרגיה של ארצות הברית, מכונים לאומיים לבריאות, וארבע חברות אמריקניות ודרום קוריאניות.

המשרד הודיע כי איתר והשבית דומיינים המשמשים את שתי פלטפורמות הפריצה QScan ו-QTRouter, שלדבריו "שימשו כחלק מהקמפיין ועזרו לתוקפים להתמקד בתשתיות קריטיות בארצות הברית וברשתות רגישות אחרות". קבוצת ההאקרים בחסות סין, בשם QTFY, היא שיצרה והפעילה את פלטפורמות הפריצה. QTFY הועסקה על ידי נאנג'ינג שינג'יווי (Nanjing Xinjiuwei Network Technology) – חברה שבסיסה בסין, ועל לקוחותיה נמנים סוכנות המודיעין האזרחית של המדינה, משרד הביטחון בבייג'ינג וצבא השחרור העממי (צבא סין).

נאנג'ינג שינג'יווי לא הגיבה לפרסום. דובר שגרירות סין בוושינגטון מסר את התגובה הרגילה: "איננו מכירים את הפרטים שהוזכרו במסמכי משרד המשפטים. ממשלת סין מתנגדת בתוקף ונלחמת בכל צורות מתקפות הסייבר, בהתאם לחוק. ארצות הברית משתמשת בנושאי אבטחת סייבר כדי להשמיץ או להכפיש את סין. סין מתנגדת לכך שארצות הברית מותחת יתר על המידה את מושג הביטחון הלאומי ומשתמשת בו כתירוץ להטלת הגבלות מפלות על חברות סיניות, והיא תגן בתוקף על הזכויות והאינטרסים הלגיטימיים של חברות סיניות".

ניסיונות הפריצה – לפחות מאז 2018

לפי מסמכי התביעה, ניסיונות הפריצה החלו כבר בעשור הקודם: "ההאקרים השתמשו בכלים שפיתחו כדי לפרוץ לתשתיות קריטיות ולרשתות רגישות אחרות בארצות הברית ובעולם – לפחות מאז 2018. לא כל ניסיונותיהם להשיג גישה לרשתות הקורבנות צלחו. ההאקרים ניסו, בלא הצלחה, לקבל גישה לרשתות של נאס"א באוגוסט 2019, ועשו זאת תוך שהם מתמקדים בנקודת תורפה של VPN. בספטמבר 2024, ההאקרים פרצו לשלוש מעבדות של משרד האנרגיה, למכונים הלאומיים לבריאות (NIH), למשרד הבריאות ושירותי האנוש, וכן ליצרן מכשירי אבטחה אמריקני". במרץ השנה, ההאקרים סרקו וחיפשו פגיעויות, כדי לנסות – בלא הצלחה – להשיג גישה לרשתות של הסנאט ושל בית חולים אמריקני.

התרעה משותפת ל-FBI, ל-NSA ולכוח המשימה הלאומי של פיקוד הסייבר של ארצות הברית, שפורסמה בעבר, פירטה את מאמצי הפריצה הרבים לאורך השנים. הם כללו גניבת נתונים מוצלחת מקבלני ביטחון, מוסדות פיננסיים ואוניברסיטאות במאי 2024.

דובר נאס"א מסר כי הסוכנות לא מגיבה על אירועים ספציפיים. משרד הבריאות ושירותי האנוש הפנה את קבלת התגובה למשרד המשפטים. זה האחרון לא מסר פרטים נוספים. ככלל, משרד המשפטים לא פירט את הנזק שנגרם לסוכנויות ולקורבנות האחרים כתוצאה מהפריצות למחשבים, ותלה זאת בטעמים של ביטחון לאומי.

סין מנסה שוב ושוב לפגוע בארה"ב בסייבר

בשנים האחרונות אירעו לא מעט קמפיינים של פריצות מצד האקרים מסין, או כאלה שפועלים תחת חסותה. במרץ השנה, ה-FBI הודיע לקונגרס כי האקרים שלוחי סין חדרו לרשתות מסוימות של סוכנויות הקשורות לאנשים שנמצאים תחת חקירת הבולשת. האקרים שקשורים למדינת הענק פרצו גם לרשתות של ועדות בקונגרס ובסנאט האמריקניים, כמו גם לכמה חברות תקשורת גדולות בשנים האחרונות.

לפי גורמים בענף האבטחה, קבלנים פרטיים מבצעים באופן שגרתי חדירות מטעם סוכנויות ממשל סיניות. "בעשור האחרון, מספר החברות המציעות שירותי סייבר התקפי – התפוצץ", אמרה דקוטה קארי, אנליסטית לתחום סין בסנטינל וואן, הישראלית במקורה. "כעת הן החלו להציע שירותי נישה. לא רק שחברות אלה הופכות את ההאקרים מסין ליעילים יותר, הן גם מקשות על פעילות המגינים".

טוד בלאנש, התובע הכללי של ארצות הברית, אמר כי "האקרים זדוניים בחסות מדינה (סין – י"ה) מנצלים את התשתית הקריטית של אמריקה. הם ייעצרו ויועמדו לדין. אנחנו כאן כדי להבטיח את ביטחון העם האמריקני, ונשתמש בכל כלי שיש לנו כדי לקיים הבטחה זו".

תגובות

(0)

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

אין לשלוח תגובות הכוללות דברי הסתה, דיבה, וסגנון החורג מהטעם הטוב

אירועים קרובים