شبكة الأشباح
GhostNet ( بالصينية المبسطة :幽灵网؛ بالصينية التقليدية :幽靈網؛ بينيين : YōuLíngWǎng ) هو الاسم الذي أطلقه الباحثون في Information Warfare Monitor على عملية تجسس إلكتروني واسعة النطاق [1] [2] تم اكتشافها في مارس 2009. من المحتمل أن تكون العملية مرتبطة بتهديد مستمر متقدم ، أو جهة فاعلة في الشبكة تتجسس دون أن يتم اكتشافها. [3] وتوجد البنية التحتية للقيادة والتحكم الخاصة بها بشكل أساسي في جمهورية الصين الشعبية وقد تسللت GhostNet إلى مواقع سياسية واقتصادية وإعلامية عالية القيمة [4] في 103 دولة. تم اختراق أنظمة الكمبيوتر التابعة للسفارات ووزارات الخارجية والمكاتب الحكومية الأخرى ومراكز المنفى التبتي للدالاي لاما في الهند ولندن ومدينة نيويورك.
اكتشاف
تم اكتشاف GhostNet وتسميته بعد تحقيق استمر 10 أشهر بواسطة Infowar Monitor (IWM)، والذي تم تنفيذه بعد أن اقترب باحثو IWM من ممثل الدالاي لاما في جنيف [5] مشتبهين في أن شبكة الكمبيوتر الخاصة بهم قد تم اختراقها. [6] يتألف IWM من باحثين من مجموعة SecDev والاستشارية الكندية و Citizen Lab ، كلية مونك للشؤون العالمية بجامعة تورنتو ؛ نُشرت نتائج البحث في Infowar Monitor ، وهي مطبوعة تابعة. [7] ساهم باحثون من مختبر الكمبيوتر بجامعة كامبريدج ، بدعم من معهد حماية البنية التحتية للمعلومات ، [8] أيضًا في التحقيق في أحد المواقع الثلاثة في دارامشالا ، حيث توجد الحكومة التبتية في المنفى. في 29 مارس 2009، نشرت صحيفة نيويورك تايمز تقريرًا عن اكتشاف "شبكة الأشباح" وتفاصيل عملياتها. [7] [9] ركز المحققون في البداية على مزاعم التجسس الإلكتروني الصيني ضد مجتمع المنفى التبتي ، مثل الحالات التي تم فيها استخراج المراسلات عبر البريد الإلكتروني وغيرها من البيانات. [10]
تم اكتشاف أنظمة مخترقة في سفارات الهند وكوريا الجنوبية وإندونيسيا ورومانيا وقبرص ومالطا وتايلاند وتايوان والبرتغال وألمانيا وباكستان ومكتب رئيس وزراء لاوس . كما تم استهداف وزارات خارجية إيران وبنغلاديش ولاتفيا وإندونيسيا والفلبين وبروناي وبربادوس وبوتان. [ 1 ] [ 11 ] لم يتم العثور على أي دليل على اختراق مكاتب الحكومة الأمريكية أو البريطانية، على الرغم من مراقبة جهاز كمبيوتر تابع لحلف شمال الأطلسي لمدة نصف يوم واختراق أجهزة الكمبيوتر في السفارة الهندية في واشنطن العاصمة . [4] [11] [ 12 ]
منذ اكتشافه، هاجمت GhostNet شبكات حكومية أخرى، على سبيل المثال الإدارات المالية الرسمية الكندية في أوائل عام 2011، مما أجبرها على التوقف عن العمل. لا تعترف الحكومات عادة بمثل هذه الهجمات، والتي يجب التحقق منها من مصادر رسمية ولكن مجهولة. [13]
الوظائف الفنية
يتم إرسال رسائل البريد الإلكتروني إلى المنظمات المستهدفة التي تحتوي على معلومات ذات صلة بالسياق. تحتوي رسائل البريد الإلكتروني هذه على مرفقات ضارة، والتي عند فتحها، تمكن حصان طروادة من الوصول إلى النظام. [ بحاجة لمصدر ] يتصل حصان طروادة هذا بخادم التحكم، الموجود عادةً في الصين، لتلقي الأوامر. ثم يقوم الكمبيوتر المصاب بتنفيذ الأمر المحدد بواسطة خادم التحكم. في بعض الأحيان، يتسبب الأمر المحدد بواسطة خادم التحكم في قيام الكمبيوتر المصاب بتنزيل وتثبيت حصان طروادة يُعرف باسم Gh0st Rat والذي يسمح للمهاجمين بالحصول على سيطرة كاملة في الوقت الفعلي على أجهزة الكمبيوتر التي تعمل بنظام التشغيل Microsoft Windows . [4] يمكن للمهاجمين التحكم في مثل هذا الكمبيوتر أو فحصه، وحتى أن البرنامج لديه القدرة على تشغيل وظائف الكاميرا والتسجيل الصوتي لأجهزة الكمبيوتر المصابة، مما يتيح للمهاجمين إجراء المراقبة. [7]
أصل
صرح الباحثون من معهد الحرب الإمبراطوري أنهم لم يتمكنوا من استنتاج أن الحكومة الصينية كانت مسؤولة عن شبكة التجسس. [14] ومع ذلك، يقول تقرير من باحثين في جامعة كامبريدج إنهم يعتقدون أن الحكومة الصينية هي المسؤولة عن الاختراقات التي قاموا بتحليلها في مكتب الدالاي لاما. [15]
كما لاحظ الباحثون إمكانية أن تكون GhostNet عملية يديرها مواطنون عاديون في الصين لتحقيق الربح أو لأسباب وطنية، أو تم إنشاؤها بواسطة وكالات استخبارات من دول أخرى مثل روسيا أو الولايات المتحدة. [7] صرحت الحكومة الصينية بأن الصين "تحظر بشدة أي جريمة إلكترونية". [1] [10]
يوثق تقرير "Ghostnet" العديد من الإصابات غير ذات الصلة في المنظمات ذات الصلة بالتبت بالإضافة إلى إصابات Ghostnet. باستخدام عناوين البريد الإلكتروني المقدمة في تقرير IWM، تمكن Scott J. Henderson من تعقب أحد مشغلي إحدى الإصابات (غير Ghostnet) إلى تشنغدو . وقد حدد هوية المخترق على أنه رجل يبلغ من العمر 27 عامًا وكان قد التحق بجامعة العلوم والتكنولوجيا الإلكترونية في الصين ، وهو متصل حاليًا بالمخترق الصيني السري . [ 16]
وعلى الرغم من عدم وجود أدلة تشير إلى أن الحكومة الصينية مسؤولة عن عمليات الاختراق ضد الأهداف المرتبطة بالتبت، فقد وجد الباحثون في كامبريدج أن الإجراءات التي اتخذها مسؤولون حكوميون صينيون تتوافق مع المعلومات التي تم الحصول عليها من خلال عمليات الاختراق الحاسوبية. ومن بين هذه الحوادث دبلوماسي تعرض لضغوط من بكين بعد تلقيه دعوة عبر البريد الإلكتروني لزيارة الدالاي لاما من ممثليه. [15]
تتعلق حادثة أخرى بامرأة تبتية استجوبها ضباط استخبارات صينيون وعرضوا عليها نصوص محادثاتها عبر الإنترنت. [14] [17] ومع ذلك، هناك تفسيرات أخرى محتملة لهذا الحدث. تستخدم Drelwa برنامج QQ وغيره من برامج المراسلة الفورية للتواصل مع مستخدمي الإنترنت الصينيين. في عام 2008، وجدت IWM أن TOM-Skype، النسخة الصينية من Skype، كانت تسجل وتخزن الرسائل النصية المتبادلة بين المستخدمين. من المحتمل أن تكون السلطات الصينية قد حصلت على نصوص الدردشة من خلال هذه الوسائل. [18]
كما وجد باحثو IWM أنه عند اكتشافه، يتم التحكم في GhostNet باستمرار من عناوين IP الموجودة في جزيرة هاينان ، الصين، وأشاروا إلى أن هاينان هي موطن منشأة استخبارات إشارات لينجشوي والقسم الفني الثالث لجيش التحرير الشعبي. [4] علاوة على ذلك، تم الكشف عن أن أحد خوادم التحكم الأربعة في GhostNet هو خادم حكومي. [ توضيح ] [19]
انظر أيضا
- التهديد المستمر المتقدم
- نشاط الاستخبارات الصينية في الخارج
- الحرب السيبرانية الصينية
- التجسس الصيني في الولايات المتحدة
- الحرب السيبرانية
- التجسس الاقتصادي والصناعي
- اتحاد هونك
- الرقابة على الإنترنت في الصين
- عملية أورورا
- RedHack (من تركيا)
- تيتان راين
- شبكة الظل
- الدالاي لاما الرابع عشر
مراجع
- ^ abc "كشف شبكة تجسس إلكترونية كبرى". BBC News . 29 مارس 2009. مؤرشف من الأصل في 30 مارس 2009. تم الاسترجاع في 29 مارس 2009 .
- ^ جلاستر، دان (30 مارس 2009). "الصين متهمة بالتجسس الإلكتروني العالمي". The Guardian Weekly . المجلد 180، العدد 16. لندن. ص 5. مؤرشف من الأصل في 6 يونيو 2024. تم الاسترجاع في 7 أبريل 2009 .
- ^ شون بودمر؛ دكتور ماكس كيلجر؛ جريجوري كاربنتر؛ جاد جونز (2012). الخداع العكسي: الاستغلال المضاد المنظم للتهديدات السيبرانية . ماكجرو هيل أوزبورن ميديا. رقم ISBN 978-0071772495.
- ^ أ ب ج د هارفي، مايك (29 مارس 2009). "قراصنة صينيون يستخدمون شبكة وهمية للسيطرة على أجهزة كمبيوتر السفارة". صحيفة التايمز . لندن. مؤرشف من الأصل في 30 مارس 2009. تم الاسترجاع في 29 مارس 2009 .
- ^ "تعقب GhostNet: التحقيق في شبكة التجسس الإلكتروني". مؤرشف من الأصل في 3 يوليو 2017. تم استرجاعه في 9 سبتمبر 2017 .
- ^ "الصين تنفي مزاعم التجسس". بي بي سي نيوز . 30 مارس 2009. مؤرشف من الأصل في 31 مارس 2009. تم الاسترجاع في 31 مارس 2009 .
- ^ abcd ماركوف، جون (28 مارس 2009). "نظام تجسس ضخم ينهب أجهزة الكمبيوتر في 103 دولة". نيويورك تايمز . مؤرشف من الأصل في 1 أبريل 2009. تم الاسترجاع في 29 مارس 2009 .
- ^ شيشير ناغاراجا، روس أندرسون (مارس 2009). "تنين التجسس: مراقبة البرامج الضارة الاجتماعية للحركة التبتية" (PDF) . جامعة كامبريدج . ص. 2. مؤرشف من الأصل (PDF) في 20 أبريل 2009. تم الاسترجاع في 31 مارس 2009 .
- ^ "باحثون: جواسيس الإنترنت يخترقون أجهزة الكمبيوتر الحكومية". أسوشيتد برس . 29 مارس 2009. مؤرشف من الأصل في 31 مارس 2009. تم الاسترجاع في 29 مارس 2009 .
- ^ الجواسيس في الصين يستهدفون تايلاند. بانكوك بوست ، 30 مارس 2009. تم الاسترجاع في 30 مارس 2009.
- ^ "كنديون يكتشفون شبكة تجسس ضخمة: تقرير". رويترز . 28 مارس 2009. مؤرشف من الأصل في 29 مارس 2009. تم الاسترجاع في 29 مارس 2009 .
- ^ "عملية تجسس صينية اخترقت أجهزة الكمبيوتر: تقرير". الهندوسية . 29 مارس 2009. مؤرشف من الأصل في 1 أبريل 2009. تم الاسترجاع في 29 مارس 2009 .
- ^ "قراصنة أجانب يهاجمون الحكومة الكندية". CBC News . 17 فبراير 2011. مؤرشف من الأصل في 18 فبراير 2011. تم الاسترجاع في 17 فبراير 2011 .
- ^ ab تتبع GhostNet: التحقيق في شبكة التجسس السيبراني محفوظ في 8 أبريل 2009، على موقع Wayback Machine . مركز مونك للدراسات الدولية . 29 مارس 2009
- ^ ab Nagaraja, Shishir; Anderson, Ross (March 2009). "The snooping dragon: social-malware surveillance of the Tibetan movement" (PDF) . مختبر الحاسوب، جامعة كامبريدج. مؤرشف من الأصل (PDF) في 20 أبريل 2009. تم الاسترجاع في 29 مارس 2009 .
- ^ هندرسون، سكوت (2 أبريل 2009). "مطاردة مخترقي شبكة GhostNet". الزائر المظلم. مؤرشف من الأصل في 6 أبريل 2009. تم الاسترجاع في 2 أبريل 2009 .
- ^ فريق جامعة تورنتو يتعقب جواسيس الإنترنت في الصين تورنتو ستار 29 مارس 2009 أرشيف 31 مارس 2009، على موقع واي باك مشين
- ^ "خرق الثقة: تحليل لممارسات المراقبة والأمن على منصة TOM-Skype في الصين" (PDF) . مؤرشف من الأصل (PDF) في 24 مارس 2012. تم الاسترجاع في 24 يونيو 2009 .
- ^ تعرف على الكنديين الذين كشفوا شبكة Ghostnet Archived December 9, 2011, at the Wayback Machine The Globe and Mail March 29, 2009
روابط خارجية
- مجموعة سيك ديف
- مختبر المواطن في جامعة تورنتو
- تعقب شبكة GhostNet: التحقيق في شبكة تجسس إلكتروني (تقرير Infowar Monitor (SecDev وCitize Lab)، 29 مارس/آذار 2009)
- نسخة طبق الأصل من تقرير F-Secure PDF
- مراقبة حرب المعلومات - تتبع القوة السيبرانية (جامعة تورنتو، كندا/مركز مونك)
- تويتر: InfowarMonitor
- كيلي، كاثال (31 مارس/آذار 2009). "البرمجيات الخبيثة على بعد نقرة واحدة - البحث البسيط على جوجل يجد بسرعة رابطاً لبرنامج يستخدم لاستهداف الحكومات". تورنتو ستار (كندا) . تورنتو، أونتاريو، كندا . تم الاسترجاع في 4 أبريل/نيسان 2009 .
- لي، بيتر (8 أبريل/نيسان 2009). "المناوشات الإلكترونية في قمة العالم". آسيا تايمز أونلاين . مؤرشف من الأصل في 10 أبريل/نيسان 2009. تم استرجاعه في 9 أبريل/ نيسان 2009 .
{{cite web}}:CS1 maint: عنوان URL غير مناسب ( الرابط ) - بودمر، كيلجر، كاربنتر، وجونز (2012). الخداع العكسي: الاستغلال المضاد المنظم للتهديدات السيبرانية . نيويورك: ماكجرو هيل أوزبورن ميديا. رقم ISBN 0071772499 ، رقم ISBN 978-0071772495
