مسدود کردن دامنههای مرتبط با جاسوسی چین؛ اقدام جدید دولت آمریکا در مقابل تهدیدات سایبری

جنگهای ژئوپلیتیک، سالهاست که از محدوده جغرافیایی خود فراتر رفته و در دل کابلهای فیبر نوری و سرورهای نامرئی جستوجو میشود. در جدیدترین اقدام در راستای دفاع سایبری، مقامات آمریکایی توانستهاند کنترل هفت دامنه اینترنتی کلیدی را به دست آورند تا فعالیتهای هکرهای نزدیک به پکن را مختل کنند.
به نقل از گزارش رویترز، وزارت دادگستری ایالات متحده تأیید کرده است که هفت دامنه مرتبط با شرکتی به نام Integrity Technology Group به حالت تعلیق درآمدهاند. طبق بیانیه منتشرشده، عاملان سایبری با بهرهبرداری از این دامنهها به جستجو و شناسایی آسیبپذیریها در زیرساختهای کلیدی آمریکا و دیگر کشورها پرداخته و سعی در تسهیل ورود به این سیستمها داشتند.
این تحرک اخیر دومین حمله واضح و هماهنگ قضایی به ابزارهای فنی این شرکت چینی به شمار میرود. پیش از این، در سال ۲۰۲۴، دادگاههای فدرال مجوزی صادر کردند که به غیرفعالسازی یک باتنت بزرگ انجامید؛ شبکهای منظم که بیش از ۲۵۰ هزار دستگاه آسیبپذیر را در سر تا سر جهان آلوده کرده بود.
کریستوفر ری، رئیس وقت افبیآی، هنگام خنثی شدن باتنت بیان کرد: «شرکت اینتگریتی تک رهبری یک گروه هکری معروف به نام Flax Typhoon را بر عهده دارد که مأموریتهای جستجو و گردآوری اطلاعات را برای سازمانهای امنیتی پکن انجام میدهد.»
سفارت چین در واشینگتن تا زمان انتشار این خبر به سؤالهای مطرحشده واکنشی نشان نداده است. با وجود مجموعهای از شواهد فنی که نهادهای امنیتی غربی درباره فعالیت گروههای سایبری در خاک چین گزارش کردهاند، دولت پکن همواره هرگونه دخالت مستقیم در حملات سایبری را رد کرده و خود را یکی از قربانیان اصلی این حملات قلمداد میکند.
اینگونه تقابلها نشان میدهد که نظارت مستمر بر ترافیک شبکه و خنثیسازی دامنههای نماینده، به استراتژیای کلیدی در مقابله با حملات پیشگیرانه علیه زیرساختها تبدیل شده است.



