گوگل شبکه جاسوسی سایبری مرتبط با چین را در ۴۲ کشور متوقف کرد

گوگل اعلام کرد یک گروه هکری با سابقه نزدیک به یک دهه فعالیت، که به ۵۳ سازمان در جهان نفوذ کرده بود، شناسایی و زیرساختهای آن را از کار انداخته است؛ گروهی که از ابزارهایی مانند Google Sheets برای پنهانسازی عملیات جاسوسی استفاده میکرد.
به گزارش توسعه برند به نقل از رویترز، به گفته گوگل، این گروه که با نامهای UNC2814 و «Gallium» ردیابی میشود، نزدیک به یک دهه سابقه نفوذ به سازمانهای دولتی و شرکتهای مخابراتی دارد. یافتههای این شرکت بهصورت اختصاصی در اختیار رویترز قرار گرفته است.
جان هالتکوئیست، تحلیلگر ارشد «گروه اطلاعات تهدید گوگل»، گفت:
«این یک سازوکار گسترده نظارتی بود که برای جاسوسی از افراد و سازمانها در سراسر جهان استفاده میشد.»
شرکت Google و شرکای نامبردهنشدهاش پروژههای Google Cloud تحت کنترل این گروه را متوقف کردند، زیرساختهای اینترنتی مورد استفاده آنان را شناسایی و غیرفعال کردند و همچنین حسابهایی را که این گروه برای دسترسی به Google Sheets به کار میبرد، مسدود کردند. این گروه از Google Sheets برای اجرای عملیات هدفگیری و سرقت داده استفاده میکرد.
گوگل افزود استفاده از Google Sheets به این گروه کمک میکرد تا از شناسایی فرار کند و در ترافیک عادی شبکه پنهان بماند؛ با این حال، این موضوع به معنای هک شدن یا نقص امنیتی در محصولات گوگل نبوده است.
چارلی اسنایدر، مدیر ارشد گروه اطلاعات تهدید گوگل، گفت این گروه دسترسی خود به ۵۳ نهاد در ۴۲ کشور را تأیید کرده و در زمان مختل شدن عملیات، احتمال دسترسی به دستکم ۲۲ کشور دیگر نیز وجود داشته است.
اسنایدر از ذکر نام نهادهای هدف خودداری کرد، اما گفت در یکی از موارد، این گروه یک «در پشتی» (Backdoor) به نام GRIDTIDE روی سیستمی نصب کرده بود که شامل اطلاعاتی نظیر نام و نام خانوادگی، شماره تلفن، تاریخ تولد، محل تولد، شماره شناسنامه و شناسه رأیدهندگان بود.
گوگل اعلام کرد الگوی هدفگیری با تلاش برای شناسایی و ردیابی اهداف خاص همخوانی دارد. این شرکت افزود: «کارزارهای مشابه برای استخراج سوابق تماس، پایش پیامکها و حتی نظارت بر افراد هدف از طریق قابلیتهای شنود قانونی شرکتهای مخابراتی استفاده شدهاند.»
لیو پنگیو، سخنگوی سفارت چین، در بیانیهای گفت:
«امنیت سایبری چالشی مشترک برای همه کشورهاست و باید از طریق گفتوگو و همکاری به آن رسیدگی شود. چین همواره مطابق قانون با فعالیتهای هکری مقابله میکند و در عین حال قاطعانه تلاشها برای بدنام کردن یا تخریب چهره چین از طریق مسائل امنیت سایبری را رد میکند.»
گوگل همچنین تأکید کرد این فعالیت جدا از کارزار هکری پرحاشیه دیگری با تمرکز بر شرکتهای مخابراتی است که با نام «Salt Typhoon» شناخته میشود. دولت آمریکا آن کارزار را به چین نسبت داده و اعلام کرده بود صدها سازمان آمریکایی و چهرههای سیاسی برجسته هدف آن قرار گرفتهاند.


