סגור
באנר דסקטופ כלכליסט טק
לוגו נאס"א מרכז החלל קנדי פלורידה
לוגו נאס"א במרכז החלל קנדי בפלורידה (צילום: רויטרס)

ארה"ב: האקרים שפעלו בחסות סין חדרו למערכות הפד, נאס"א ומשרדי ממשלה

נקודות עיקריות.כלכליסט AI
  • משרד המשפטים האמריקאי חשף כי קבוצת האקרים בחסות ממשלת סין חדרה למערכות המחשוב של סוכנויות פדרליות רגישות, בהן נאסא, הפד ומשרדי ממשלה שונים.
  • רשויות אכיפת החוק בארצות הברית השביתו תשתיות תקיפה טכנולוגיות ששימשו את הקבוצה לפריצה לרשתות קריטיות ומוסדות פיננסיים וביטחוניים מאז שנת 2018.
  • התובע הכללי של ארצות הברית הצהיר כי המדינה תשתמש בכל הכלים העומדים לרשותה כדי להעמיד לדין גורמים זדוניים התוקפים תשתיות לאומיות ולהבטיח את ביטחון הציבור.
משרד המשפטים האמריקאי הודיע היום (ד') כי הפד, נאס"א, משרד המשפטים עצמו וסוכנויות פדרליות נוספות נפלו קורבן לחדירות למערכות המחשוב שלהן מצד קבוצת האקרים שפעלה בחסות ממשלת סין.
כחלק מצעדים נגד הקבוצה הודיע משרד המשפטים כי השתלט על דומיינים ששימשו את תשתיות התקיפה. פלטפורמות התקיפה הללו, המכונות QScan ו-QTRouter, היו בסיס לתקיפות של תשתיות קריטיות בארה"ב ורשתות רגישות נוספות. בין הקורבנות נמנו גם הסנאט האמריקאי, משרד האנרגיה, משרד הבריאות והמכונים הלאומיים לבריאות.
לפי מסמכי בית המשפט, בין היעדים הנוספים של הקבוצה היו בתי חולים, חברות תקשורת, חברות חשמל, מוסדות פיננסיים וקבלנים ביטחוניים. משרד המשפטים מסר כי התשתית שימשה לתקיפת רשתות רגישות בארה"ב וברחבי העולם לפחות מאז 2018.
מסמכי בית משפט שנחשפו בבית משפט פדרלי בקליפורניה העלו כי קבוצת האקרים שפעלה בחסות ממשלת סין, המכונה QTFY, יצרה והפעילה את פלטפורמת התקיפה. לפי המסמכים, חברי QTFY הועסקו על ידי חברת Nanjing Xinjiuwei Network Technology Company, שבסיסה בסין – בין לקוחותיה המשרד לביטחון המדינה של סין, סוכנות המודיעין האזרחית של המדינה וצבא השחרור העממי. סין מקפידה להכחיש פעילות סייבר מהסוג האמור.
התובע הכללי של ארה"ב, טוד בלאנש (Todd Blanche), מסר בהודעה: "האקרים זדוניים הפועלים בחסות מדינות ותוקפים את התשתיות הקריטיות של ארה"ב ייעצרו ויועמדו לדין. אנחנו כאן כדי להבטיח את ביטחונו של הציבור האמריקאי, ונשתמש בכל הכלים העומדים לרשותנו כדי לקיים את ההבטחה הזאת".
בלאנש הוסיף ואמר כי "רשויות אכיפת החוק הפדרליות חקרו והשביתו את התוכנה הזדונית של הרפובליקה העממית של סין במהלך האחרון בשורה של פעולות טכנולוגיות שנועדו לפרק תשתיות המשמשות לפעילות פריצה נרחבת בחסות סין".