یک فرد یا گروه هکری مدعی شده که بیش از ۱۰ پتابایت از دادههای فوق حساس را از «مرکز ملی ابررایانش چین» در تیانجین سرقت کرده است.
به گزارش سرویس اینترنت و شبکه تکناک، در صورت تایید، این میتواند بزرگترین رخداد نفوذ داده در تاریخ زیرساختهای این کشور محسوب شود. اگرچه این حادثه هنوز به طور مستقل راستیآزمایی نشده است، اما گستره و ماهیت آن (شامل دادههای مربوط به حدود ۶۰۰۰ نهاد تحت کنترل دولت) میتواند نشانهای از ضعف ساختاری در زیرساختهای حیاتی چین باشد.
حتما بخوانید: چتباتها در خدمت هکرها؛ شیوه نوین انتقال بدافزار با هوش مصنوعی کشف شد
بر اساس گزارشها، این دادهها از یک مرکز متمرکز رایانش با کارایی بالا استخراج شدهاند، که خدمات خود را به طیف وسیعی از نهادهای تحقیقاتی، صنعتی و دفاعی ارائه میدهد. محتوای ادعایی شامل حوزههای پیشرفتهای نظیر مهندسی هوافضا، بیوانفورماتیک، مدلسازی همجوشی هستهای و سایر زمینههای وابسته به شبیهسازیهای ابررایانهای است. گروهی با نام FlamingChina در فوریه، نمونهای از این دادهها را در یک کانال تلگرامی منتشر کرد و مدعی شد که این مجموعه شامل پژوهشهای مرتبط با نهادهایی مانند: شرکت صنایع هوانوردی چین (AVIC)، شرکت هواپیماسازی تجاری چین (COMAC) و دانشگاه ملی فناوری دفاعی است.
برای مطالعه بیشتر: هکرهای چینی با یک حفره امنیتی به محصولات سیسکو نفوذ کردند
پیامدهای سرقت ۱۰ پتابایت از دادههای حساس چین
به گفته تحلیلگرانی که بخشی از دادههای افشاشده را بررسی کردهاند، این مجموعه شامل فایلهایی با برچسب «محرمانه»، مستندات مهندسی، خروجیهای شبیهسازی و مدلهای رندرشده مرتبط با سامانههای تسلیحاتی از جمله بمبها و موشکها است. گزارشها حاکی از آن است که دسترسی محدود به این دادهها با پرداخت هزاران دلار ارز دیجیتال و دسترسی کامل با مبالغی در حد صدها هزار دلار عرضه میشود.
ابعاد این رخداد، پرسشهای مهمی را درباره عامل یا عوامل پشت آن مطرح میکند. هک مرکز ابررایانش چین و استخراج ۱۰ پتابایت داده بدون شناسایی، مستلزم سطح بالایی از مهارت، زمان قابل توجه (در حدود شش ماه) و منابع گسترده است. علاوه بر این، پردازش چنین حجمی از دادهها نیازمند توان محاسباتی عظیمی است که معمولا تنها در اختیار دولتها یا سازمانهای بزرگ قرار دارد. با وجود این، برخی پژوهشگران به CNN گفتهاند که اگرچه چنین دادههایی برای دولتها جذاب است، اما احتمال دارد برخی از آنها پیشتر نیز از مسیرهای دیگر به اطلاعات مشابه دست یافته باشند.
بیشتر بخوانید: پایان کارزار جهانی سرقت ارز دیجیتال؛ هکر ۲/۸ میلیون سیستم در کرهجنوبی بازداشت شد

بر اساس ادعای مهاجمان، دسترسی اولیه از طریق یک دامنه VPN آسیبدیده حاصل شده و سپس با بهرهگیری از یک باتنت، فرایند استخراج دادهها به صورت تدریجی و در بازهای حدود ششماهه انجام شده است تا از شناسایی جلوگیری شود. این روش بیش از آنکه متکی بر تکنیکهای پیچیده هک باشد، بر سوءاستفاده از معماری سیستمها استوار بوده است. هرچند CNN هنوز نتوانسته است اصالت این نشت را تایید کند، اما شماری از کارشناسان امنیت سایبری معتقد هستند که نمونههای منتشرشده با دادههای مورد انتظار از یک مرکز ابررایانشی متمرکز همخوانی دارد. در صورت صحت، این رخداد میتواند ضعفهای مداوم در امنیت سایبری زیرساختهای حیاتی چین را برجسته کند و خطر دسترسی بازیگران خارجی (اعم از دولتها یا گروههای تروریستی) را به فناوریهای حساس افزایش دهد؛ موضوعی که پیامدهای آن فراتر از مرزهای چین خواهد بود.
















