كيف تشكل «العالم السري» للقراصنة الصينيين؟ وماذا يفعلون تحديداً؟

قدمت الوثائق نظرة داخل العالم السري للقراصنة المدعومين من الدولة في الصين (رويترز)
قدمت الوثائق نظرة داخل العالم السري للقراصنة المدعومين من الدولة في الصين (رويترز)
TT

كيف تشكل «العالم السري» للقراصنة الصينيين؟ وماذا يفعلون تحديداً؟

قدمت الوثائق نظرة داخل العالم السري للقراصنة المدعومين من الدولة في الصين (رويترز)
قدمت الوثائق نظرة داخل العالم السري للقراصنة المدعومين من الدولة في الصين (رويترز)

أظهرت مجموعة من الوثائق الخاصة بشركة أمنية صينية تعمل لصالح وكالات حكومية صينية، أن بكين لجأت بشكل متزايد إلى الشركات الخاصة لشن حملات اختراق لشركات تابعة لعدد من الحكومات الأجنبية ومجموعة من شركات الاتصالات، خاصة في آسيا، بالإضافة إلى تكثيف أجهزة المراقبة المحلية في مختلف أنحاء البلاد لتعزيز رقابتها على سكانها المحليين.

وتم تسريب الوثائق من داخل شركة تدعى I-Soon في شنغهاي ونشرت على أحد مواقع الإنترنت الأسبوع الماضي. وقال ثلاثة خبراء في الأمن السيبراني أجرت صحيفة «نيويورك تايمز» الأميركية مقابلات معهم إن الوثائق تبدو أصلية.

وقدمت الوثائق نظرة داخل العالم السري للقراصنة المدعومين من الدولة في الصين، وكيف عملت سلطات إنفاذ القانون الصينية ووكالة التجسس الرئيسية، وزارة أمن الدولة، على الاستفادة من مواهب القطاع الخاص في حملة قرصنة عالمية.

فقد كشفت الوثائق عن جهد استمر ثماني سنوات لاستهداف قواعد البيانات والتنصت على الاتصالات في كوريا الجنوبية وتايوان وهونغ كونغ وماليزيا والهند وأماكن أخرى في آسيا. وكشفت الملفات أيضاً عن حملة لمراقبة أنشطة الأقليات العرقية في الصين وشركات المقامرة عبر الإنترنت من كثب.

وقال مسؤولون أميركيون إن حملة القرصنة استهدفت أيضاً البنية التحتية والحكومة الأميركية.

وتضمنت الملفات سجلات المراسلات بين الموظفين، بالإضافة إلى قوائم الأهداف ومواد تتعلق بأدوات الهجوم السيبراني المستخدمة.

وقال جون هولتكويست، كبير المحللين في شركة Mandiant Intelligence التابعة لـ«غوغل»: «لدينا كل الأسباب للاعتقاد بأن هذه هي البيانات حقيقية وأن الصين تدعم عمليات التجسس الإلكتروني العالمية والمحلية».

وأشار هولتكويست إلى أن «البيانات أظهرت أن شركة I-Soon كانت تعمل لصالح مجموعة من الكيانات الحكومية الصينية التي ترعى القرصنة، بما في ذلك وزارة أمن الدولة، وجيش التحرير الشعبي، والشرطة الوطنية الصينية».

وأضاف: «الشركة هي جزء من نظام يضم عدداً كبيراً من المتعاقدين لهم صلات بـ(نظام القرصنة الوطني الصيني)، الذي تطور قبل عقدين من الزمن وأصبح شرعياً منذ ذلك الحين».

وأظهرت الملفات كيف تمكنت شركة I-Soon الاستفادة من مجموعة كبيرة من التقنيات أثناء عملها في مهام القرصنة التي كلفتها بها الحكومة الصينية. ووفقاً للوثائق، كان موظفو الشركة في بعض الأحيان يركزون على أهداف خارجية، وفي حالات أخرى يساعدون وزارة الأمن العام الصينية في مراقبة المواطنين الصينيين في الداخل والخارج.

ووصفت المواد المدرجة في التسريب والتي روجت لتقنيات القرصنة الخاصة بـI-Soon، تقنية مصممة لاقتحام حسابات البريد الإلكتروني في «Outlook» وأخرى يمكنها التحكم في أجهزة الكمبيوتر التي تعمل بنظام «ويندوز»، مع التهرب من 95 في المائة من أنظمة مكافحة الفيروسات.

وتفاخرت شركة I-Soon بقدرتها على الوصول إلى البيانات من مجموعة من الحكومات والشركات في آسيا، بما في ذلك تايوان والهند ونيبال وفيتنام وميانمار. وأظهرت إحدى القوائم سجلات طيران واسعة النطاق لشركة طيران فيتنامية، بما في ذلك أرقام هوية المسافرين ووظائفهم ووجهاتهم.

وفي الوقت نفسه، قالت شركة I-Soon في الوثائق إنها قامت بتطوير تكنولوجيا يمكنها تلبية المتطلبات المحلية للشرطة الصينية، بما في ذلك البرامج التي يمكنها مراقبة التوجهات العامة لمستخدمي وسائل التواصل الاجتماعي داخل الصين.

هذا بالإضافة لاستخدام الشركة أداة أخرى، مصممة خصيصاً لاستهداف الحسابات على موقع «إكس» (تويتر سابقاً)، يمكنها الوصول إلى عناوين البريد الإلكتروني وأرقام الهواتف وغيرها من المعلومات المحددة المتعلقة بحسابات المستخدمين.

وفي السنوات الأخيرة، تمكن مسؤولو إنفاذ القانون الصينيون من التعرف على النشطاء الذين انتقدوا الحكومة على «إكس» باستخدام حسابات مجهولة من داخل الصين وخارجها. وفي كثير من الأحيان هدد المسؤولون أولئك المستخدمين لإجبارهم على حذف منشوراتهم من الموقع.

ولفتت صحيفة «نيويورك تايمز» إلى أن استخدام الحكومة الصينية لمقاولين من القطاع الخاص للقيام بمهام الاختراق نيابة عنها مقتبس من تكتيكات إيران وروسيا، اللتين استخدمتا لسنوات كيانات غير حكومية لملاحقة وقرصنة أهداف تجارية ورسمية.


مقالات ذات صلة

مسؤول: قراصنة إلكترونيون صينيون يستعدون لصدام مع أميركا

العالم القراصنة قاموا بعمليات استطلاع وفحص محدودة لمواقع إلكترونية متعددة مرتبطة بالانتخابات الأميركية (أرشيفية - رويترز)

مسؤول: قراصنة إلكترونيون صينيون يستعدون لصدام مع أميركا

قال مسؤول كبير في مجال الأمن الإلكتروني في الولايات المتحدة إن قراصنة إلكترونيين صينيين يتخذون مواطئ قدم في بنية تحتية خاصة بشبكات حيوية أميركية.

آسيا هيئة الأركان المشتركة في كوريا الجنوبية نصحت السفن والطائرات في منطقة البحر الغربي بالحذر من تشويش إشارة نظام تحديد المواقع (أ.ف.ب)

سيول تتهم بيونغ يانغ بالتشويش على «جي بي إس»

كشف الجيش في كوريا الجنوبية اليوم (السبت) أن كوريا الشمالية قامت بالتشويش على نظام تحديد المواقع العالمي (جي بي إس) أمس (الجمعة) واليوم.

«الشرق الأوسط» (سيول)
الولايات المتحدة​ الرئيس الأميركي دونالد ترمب يقف إلى جانب محاميه تود بلانش في محكمة مانهاتن الجنائية (أ.ب)

تقرير: قراصنة صينيون تنصتوا على هاتف محامي ترمب

أبلغ مكتب التحقيقات الفيدرالي (إف بي آي) أحد كبار محامي الرئيس المنتخب دونالد ترمب أن هاتفه الجوال كان تحت مراقبة قراصنة صينيين.

«الشرق الأوسط» (واشنطن)
الولايات المتحدة​ أنباء عن متسللين إلكترونيين تابعين للحكومة الصينية رصدوا تسجيلات لاتصالات هاتفية لشخصيات سياسية أميركية (رويترز)

صحيفة: متسللون صينيون رصدوا تسجيلات صوتية لمستشار في حملة ترمب

ذكرت صحيفة واشنطن بوست، اليوم الأحد، أن متسللين إلكترونيين تابعين للحكومة الصينية رصدوا تسجيلات صوتية لاتصالات هاتفية لشخصيات سياسية أميركية.

«الشرق الأوسط» (واشنطن)
الولايات المتحدة​ صورة تعبيرية تظهر شخصاً جالساً أمام جهاز كمبيوتر وخلفه مزج بين علمي إيران والولايات المتحدة (رويترز)

قراصنة «روبرت» الإيرانيون يبيعون رسائل مسروقة من حملة ترمب

نجحت مجموعة قرصنة إيرانية، متهمة باعتراض رسائل البريد الإلكتروني لحملة المرشح الجمهوري للرئاسة الأميركية دونالد ترمب، أخيراً في نشر المواد التي سرقتها.

«الشرق الأوسط» (واشنطن)

لقطات جوية تظهر انتهاك كوريا الشمالية للعقوبات المفروضة على النفط الروسي

سفينة تتبع كوريا الشمالية في ميناء روسي (صورة نشرتها مجموعة «أوبن سورس سنتر»)
سفينة تتبع كوريا الشمالية في ميناء روسي (صورة نشرتها مجموعة «أوبن سورس سنتر»)
TT

لقطات جوية تظهر انتهاك كوريا الشمالية للعقوبات المفروضة على النفط الروسي

سفينة تتبع كوريا الشمالية في ميناء روسي (صورة نشرتها مجموعة «أوبن سورس سنتر»)
سفينة تتبع كوريا الشمالية في ميناء روسي (صورة نشرتها مجموعة «أوبن سورس سنتر»)

خلص تحليل لصور التقطتها أقمار اصطناعية ونشرتها هيئة الإذاعة البريطانية (بي بي سي) ومجموعة «أوبن سورس سنتر» التي مقرها بريطانيا، الجمعة، إلى ترجيح أن كوريا الشمالية تلقت أكثر من مليون برميل من النفط من روسيا على مدى ثمانية أشهر خلال العام الحالي، وهو ما يمثل انتهاكاً للعقوبات التي تفرضها الأمم المتحدة.

وأفاد التقرير، الذي نشر على الموقع الإلكتروني لمجموعة «أوبن سورس سنتر» البحثية، بأن ناقلات نفط من كوريا الشمالية أجرت أكثر من 40 زيارة إلى ميناء «فوستوتشني» في أقصى شرق روسيا منذ مارس (آذار)، وفقا لوكالة «رويترز».

وجاء في التقرير: «عشرات الصور عالية الدقة من الأقمار الاصطناعية وبيانات نظام التعريف الآلي، والصور التي نشرتها بعثات استطلاع بحري مكلفة بمراقبة أنشطة كوريا الشمالية ذات الصلة بخرق عقوبات الأمم المتحدة، تظهر ناقلات كورية شمالية وهي تجري عمليات تحميل متكررة بمحطة نفط في ميناء فوستوتشني الروسي»، مضيفاً أن وزارة الخارجية الروسية لم ترد على طلب للتعليق.