एजेन्सी । एक ठुलाे चिनियाँ ह्याकिङ समूह जुन सम्भावित रूपमा राज्य-प्रायोजित रहेकाे एक निजी अमेरिकी साइबर सुरक्षा निकायले जारी गरेकाे रिपाेर्टमा उल्लेख छ ।
पहिले अमेरिकाकाे सरकारी कम्प्युटरहरूमा याे समुहले आक्रमण गरेकाे थियाे । अहिले पनि याे समुह अत्यधिक सक्रिय रहेकाे रिपाेर्टमा भनिएकाे छ । चीन सरकारकाे रणनीतिक हित तथा लक्ष्यकाे लागि याे समूहले काम गरिरहेकाे समेत रिपाेर्टमाा उल्लेख छ ।
ह्याकिङ समूह, जसलाई रिपोर्टले ‘रेड गल्फ’ काे नाम दिएकाे छ । APT41 र BARIUM नामहरू अन्तर्गत अन्य सुरक्षा कम्पनीहरूले ट्र्याक गरिएका समूहहरूसँग यस्तो क्लोज ओभरल्याप साझा गर्दछ कि तिनीहरू या त उस्तै वा धेरै नजिकबाट आबद्ध छन् ।
रणनीतिक निर्देशकले जोन कोन्ड्राले भने, ‘म्यासाचुसेट्स-आधारित साइबरसुरक्षा कम्पनी रेकर्डेड फ्यूचरको लागि खतरा रहेकाे छ।’
APT41 र BARIUM गतिविधिहरूको अघिल्लो रिपोर्टहरू पछ्याउँदै र आक्रमण गरिएका लक्ष्यहरूको अनुगमन गर्दै, Insikt Group ले विगत दुई वर्षमा “रेडगल्फले धेरै अपरेसनहरूमा प्रयोग गरेको” डोमेन र पूर्वाधारहरूको क्लस्टर पहिचान गरेको बताएको छ।
“हामी विश्वास गर्छौं कि यो गतिविधि आर्थिक लाभको लागि सट्टा गुप्तचर उद्देश्यका लागि सञ्चालन गरिएको हो,” कोन्ड्राले एसोसिएटेड प्रेसका प्रश्नहरूको इमेल जवाफमा भने।
चीनको विदेश मन्त्रालयले आरोपको खण्डन गर्दै भनेको छ, “यस कम्पनीले विगतमा एकभन्दा बढी पटक तथाकथित ‘चिनियाँ ह्याकर आक्रमणहरू’ सम्बन्धी गलत जानकारी उपलब्ध गराएको छ। तिनीहरूको सान्दर्भिक 80कार्यहरू निराधार आरोप, दूरगामी र व्यावसायिकताको अभाव हो।”
चिनियाँ अधिकारीहरूले निरन्तर रूपमा राज्य-प्रायोजित ह्याकिङको कुनै पनि रूपबाट अस्वीकार गर्दै आएका छन्, बरु चीन आफैं साइबर आक्रमणको मुख्य लक्ष्य राखेकाे छ।
APT41 लाई २०२० अमेरिकी न्याय विभागको अभियोगमा संलग्न गरिएको थियो जसले चिनियाँ ह्याकरहरूलाई अमेरिका र विदेशमा सोशल मिडिया र भिडियो गेम कम्पनीहरू, विश्वविद्यालयहरू र दूरसञ्चार प्रदायकहरू सहित सयभन्दा बढी कम्पनी र संस्थाहरूलाई लक्षित गरेको आरोप लगाइएको थियो।
Insikt Group ले आफ्नो विश्लेषणमा भन्यो, ‘प्रमाण फेला पारेको छ कि ‘रेड गल्फ’ “विभिन्न देश र उद्योगहरूमा अत्यधिक सक्रिय छ, “उड्डायन, मोटर वाहन, शिक्षा, सरकार, मिडिया, सूचना प्रविधि र धार्मिक संस्थाहरूलाई लक्षित गर्दै उक्त समुहले काम गरिरहेकाे छ।’
Insikt समूहले ‘रेड गल्फ’को विशेष पीडितहरू पहिचान गरेन, तर यसले स्क्यानिङ ट्र्याक गर्न र ‘की पल्ग’ ब्याकडोर मालवेयरको संस्करणको साथ विभिन्न क्षेत्रहरूलाई लक्षित गर्ने प्रयासहरू शोषण गर्न सक्षम भएको बताएको छ, जुन APT41 द्वारा पनि प्रयोग गरिएको थियो।
Insikt ले भन्याे,’कि यसले ‘की पल्ग’ बाहेक ‘रेड गल्फ’ द्वारा प्रयोग गरिएका धेरै अन्य दुर्भावनापूर्ण उपकरणहरू पहिचान गरेको छ, “यी सबै प्राय: धेरै चिनियाँ राज्य-प्रायोजित खतरा समूहहरूद्वारा प्रयोग गरिन्छ।”
२०२२ मा, साइबरसुरक्षा फर्म मन्डियन्टले रिपोर्ट गर्यो कि APT41 कम्तिमा ६ अमेरिकी राज्य सरकारहरूको सञ्जालहरू ‘की पल्ग’ प्रयोग गरी उल्लंघनको लागि जिम्मेवार थियो।
त्यस अवस्थामा, APT41 ले पशु स्वास्थ्य व्यवस्थापनको लागि १८ राज्यहरूद्वारा प्रयोग गरिएको अफ-द-शेल्फ व्यावसायिक वेब अनुप्रयोगमा पहिलेको अज्ञात जोखिमको शोषण गर्यो, मन्डियन्टका अनुसार, जुन अहिले गुगलको स्वामित्वमा छ।
मन्डियन्टले APT41 लाई “राज्यको नियन्त्रण बाहिर सम्भावित आर्थिक रूपमा उत्प्रेरित गतिविधिको अतिरिक्त चिनियाँ राज्य-प्रायोजित जासुसी गतिविधि सञ्चालन गर्ने प्रबल साइबर खतरा समूह” भनि रिपाेर्टमा उल्लेख गरेकाे छ ।
साइबर इन्टेलिजेन्स कम्पनीहरूले विभिन्न ट्र्याकिङ विधिहरू प्रयोग गर्छन् र प्रायः तिनीहरूले फरक पहिचान गर्ने धम्कीहरूलाई नाम दिन्छन् । तर कोन्ड्राले भने,’APT41, BARIUM र ‘रेड गल्फ’ “सम्भावित रूपमा खतराकाे समूहहरू हुन्।’
‘रेड गल्फ’ एक विशेष गरी प्रचलित चिनियाँ राज्य-प्रायोजित साइबर खतराकाे समहु हाे । जुन धेरै वर्षदेखि विश्वव्यापी रूपमा उद्योगहरूविरुद्ध सक्रिय छ,” उनले भने।
“समूहले नयाँ रिपोर्ट गरिएको कमजोरीहरूलाई द्रुत रूपमा हतियार बनाउने क्षमता देखाएको छ र अनुकूलन मालवेयर परिवारहरूको ठूलो दायराको विकास र प्रयोग गर्ने इतिहास छ,” उनले थप्दै भने।
