वर्षों से, चीन की सेना और खुफिया एजेंसियां, जो दुनिया भर में लक्ष्यों के खिलाफ हैकिंग अभियान चलाती हैं, प्रॉक्सी उपकरणों के विशाल नेटवर्क पर तेजी से निर्भर हो गई हैं जो उनके लक्ष्यीकरण को सक्षम और भ्रमित करते हैं। अब एफबीआई ने उन प्रॉक्सी के एक प्रमुख नेटवर्क को नामित और बाधित कर दिया है - और ऐसा करते हुए, यह पता चला है कि इसका उपयोग करने वाले हैकर्स अमेरिकी सरकारी संस्थानों और अमेरिकी महत्वपूर्ण बुनियादी ढांचे तक कितने बड़े पैमाने पर पहुंचे।
बुधवार को, न्याय विभाग ने दो उपकरणों को हटाने की घोषणा की, जिन्हें QTRouter और QScan के नाम से जाना जाता है, जिनका उपयोग चीनी राज्य-प्रायोजित हैकिंग समूह DOJ द्वारा QTFY के रूप में पहचाना जाता है, जो कथित तौर पर नानजिंग शिनजिउवेई नेटवर्क टेक्नोलॉजी कंपनी नामक एक चीनी सरकारी ठेकेदार का हिस्सा है। अभियोजकों और एक एफबीआई हलफनामे के अनुसार उन डोमेन को जब्त करने के लिए उपयोग किया जाता है जिन पर वे उपकरण निर्भर थे, कंपनी ने अपने ग्राहकों को हैक किए गए इंटरनेट-ऑफ-थिंग्स (IoT) उपकरणों के बॉटनेट और सहयोजित वाणिज्यिक प्रॉक्सी सेवाओं तक पहुंच प्रदान की। अमेरिकी सरकार के अनुसार, कंपनी के ग्राहकों - जिनमें कथित तौर पर राज्य सुरक्षा मंत्रालय और पीपुल्स लिबरेशन आर्मी शामिल हैं - ने 2018 की शुरुआत में हैकिंग अभियान चलाने के लिए रिले पॉइंट के रूप में उन प्रॉक्सी सेवाओं का उपयोग किया।
डीओजे का कहना है कि हैकरों ने नासा, अमेरिकी सीनेट, फेडरल रिजर्व, ऊर्जा विभाग, स्वास्थ्य और मानव सेवा विभाग, राष्ट्रीय स्वास्थ्य संस्थान और स्वयं डीओजे सहित अमेरिकी पीड़ित एजेंसियों की एक चौंका देने वाली सूची का उल्लंघन किया।
टिप्पणी के लिए नानजिंग शिनजिउवेई नेटवर्क टेक्नोलॉजी कंपनी से तुरंत संपर्क नहीं हो सका।
एफबीआई का हलफनामा प्रॉक्सी नेटवर्क के माध्यम से लक्षित अमेरिकी बुनियादी ढांचे और उद्योगों के प्रकारों को सूचीबद्ध करता है, जिसमें बिजली कंपनियां, दूरसंचार प्रदाता, अस्पताल, वित्तीय संस्थान और रक्षा ठेकेदार भी शामिल हैं - हालांकि यह पुष्टि नहीं करता है कि लक्षित संस्थाओं में से कौन सा सफलतापूर्वक उल्लंघन किया गया था या किस हद तक।
"पैमाना वास्तव में बहुत बड़ा है," लुमेन टेक्नोलॉजी के ब्लैक लोटस लैब्स के एक खतरा खुफिया शोधकर्ता डेमन राउज़ कहते हैं, जिसने टेकडाउन ऑपरेशन पर एफबीआई और डीओजे के साथ काम किया था। ऑपरेशन के बारे में एक ब्लॉग पोस्ट में, ब्लैक लोटस लैब्स ने नानजिंग-आधारित कंपनी को चीन के हैकिंग ऑपरेशन के लिए एक प्रकार का "क्वार्टरमास्टर" बताया है, जो कई निजी ठेकेदारों में से एक है जो चीन के राज्य-प्रायोजित हैकरों को महत्वपूर्ण उपकरण और बुनियादी ढांचा प्रदान कर रहा है।
"यह एक बहुत लंबे समय तक चलने वाला अभियान है," राउज़ कहते हैं, "और इस कंपनी और इसमें शामिल लोगों का पीपुल्स लिबरेशन आर्मी के उच्चतम स्तर से बहुत करीबी संबंध है।"
लुमेन और एफबीआई के अनुसार, QScan को IoT उपकरणों में कमजोरियों को स्कैन करने के लिए डिज़ाइन किया गया था, जिन्हें हैक किया जा सकता था और संक्रमित उपकरणों के बॉटनेट में जोड़ा जा सकता था जो प्रॉक्सी के रूप में काम करते थे। कंपनी की QTRouter सेवा कथित तौर पर उस बॉटनेट नेटवर्क तक ग्राहकों की पहुंच को प्रबंधित करती है, साथ ही एक नेटवर्क वाणिज्यिक प्रॉक्सी जिसे वर्चुअल प्राइवेट सर्वर (वीपीएस) के रूप में जाना जाता है, जिसे आसानी से किराए पर लिया जा सकता है और हैकिंग अभियानों में उपयोग किया जा सकता है।
Comments ()
Be the first to share your perspective on this story!