دیجیاتو: نشت گسترده دادههای یک شرکت امنیت سایبری چینی فاش کرد که ماموران امنیتی دولت چین دهها هزار پوند به هکرهای این شرکتها پرداخت میکنند تا دادههای اهداف خود را جمعآوری کنند که شامل دولتهای خارجی نیز میشود.
بر اساس گزارش گاردین، بیش از 500 فایل به دست آمده از شرکت چینی I-Soon در وب سایت Github قرار گرفته است. بر اساس این پرونده ها، برخی از اهداف هکرهای چینی ناتو و وزارت خارجه انگلیس هستند. این افشاگری همچنین تلاشهای دولت چین برای استخدام هکرها را افشا میکند که رئیس سرویسهای امنیتی بریتانیا آن را چالشی «بزرگ» برای این کشور خواند.
این فایلها که شامل ترکیبی از چتهای آرشیو شده، کاتالوگها و نمونه دادههای شرکت است، گستره عملیات جمعآوری اطلاعات چین را نشان میدهد. بر این اساس، به نظر می رسد که I-Soon با یکی دیگر از شرکت های هکر چینی به نام Chengdu 404 همکاری داشته است که هکرهای آن توسط وزارت دادگستری ایالات متحده به دلیل حمله به شرکت های آمریکایی متهم شده اند.
از دیگر اهداف ذکر شده در فایل های I-Soon می توان به مرکز تحقیقاتی چتم هاوس که “موسسه سلطنتی روابط بین الملل” نیز نامیده می شود و دفاتر بهداشت عمومی و وزارت امور خارجه کشورهای “انجمن جنوب شرق آسیا” اشاره کرد. ملل» (از جمله مواردی مانند اندونزی، مالزی و فیلیپین). ) اشاره شده.
به نظر می رسد برخی از این داده ها توسط هکرها بر اساس یک مبنای خاص جمع آوری شده است، اما مواردی نیز وجود دارد که قراردادهای خاصی با یک دفتر امنیت عمومی در چین برای جمع آوری نوعی داده ذکر شده است.
استخدام هکرهای چینی توسط دولت چین
علاوه بر این، خدمات آی سون با هزینه های مختلف به مشتریان ارائه می شود. به عنوان مثال، اداره امنیت عمومی شهرداری استان شاندونگ نزدیک به 44000 پوند برای دسترسی به صندوق پستی 10 هدف برای یک سال هزینه کرد.
البته مواردی نیز وجود دارد که هدف هکرها از جمع آوری اطلاعات چندان مشخص نیست. آلن وودوارد، کارشناس حوزه امنیت کامپیوتر در دانشگاه ساری انگلستان در این رابطه می گوید: «دولت چین اساساً تا آنجا که می تواند داده جمع آوری می کند. آنها تا آنجا که می توانند می خواهند. [درباره رقبای خود] اطلاعات مفیدی داشته باشید.”





