۱۵۰ کلمه رمز درها را گشود... عملیات جاسوسی درون برنامههای آمریکایی

گروهی از هکرها با ارتباطات چین، بیش از یک سال را به سرقت دادههای محرمانه از نهادهای آکادمیک، پزشکی و نظامی پژوهشی در ایالات متحده و کانادا اختصاص دادند پیش از آنکه فعالیتهایشان کشف شود، بر اساس اعلام شرکت گوگل.
گروه اطلاعات تهدیدات گوگل در گزارشی اعلام کرد که هکرها از سپتامبر ۲۰۲۳ تا نوامبر ۲۰۲۵ تلاش کردند تا اطلاعاتی مربوط به اطلاعات دفاعی، استراتژی نظامی در منطقه اقیانوس هند و اقیانوس آرام، هوش مصنوعی، وسایل پرنده بدون سرنشین، برنامههای جنگ سایبری و تحقیقات پزشکی را به دست آورند.
این کمپین به گروهی هکری با نام UNC6508 نسبت داده شد که یک نهاد جاسوسی سایبری نسبتاً جدید است و اطلاعات کمی درباره آن در دسترس است.
لوک مکنامارا، معاون ارشد تحلیلگران گروه اطلاعات تهدیدات گوگل، گفت که روشهای این گروه تا حد زیادی با فعالیتهای هکری مرتبط با چین همخوانی دارد که در طول سالها مشاهده شده و بر جمعآوری اطلاعاتی متمرکز است که احتمالاً مورد توجه دولت چین قرار میگیرد.
قدیمیترین فعالیت شناختهشده مرتبط با این کمپین به سپتامبر ۲۰۲۳ بازمیگردد، زمانی که هکرها از آسیبپذیریهای سرورهایی که از برنامه REDCap استفاده میکردند سوءاستفاده کردند؛ این یک نرمافزار الکترونیکی است که نهادهای غیرانتفاعی به طور گسترده برای ایجاد، مدیریت و نگهداری پرسشنامهها و پایگاههای داده آنلاین استفاده میکنند.
پس از آن، آنها سیستمی ایجاد کردند که به طور خودکار پیامهای ایمیلی حاوی هر یک از حدود ۱۵۰ کلمه کلیدی و اصطلاحات پژوهشی را به حسابی در Gmail منتقل میکرد که تحت کنترل آنها بود، بر اساس گزارش محققان.