ساختمان وزارت امور خارجه چین در پکن. عکس: چارلز هه/گتی ایمیجز
ساختمان وزارت امور خارجه چین در پکن. عکس: چارلز هه/گتی ایمیجز

چین در نشستی محرمانه، نقش خود در هک زیرساخت‌های ایالات متحده را پذیرفت

یک مقام ارشد چینی، این نفوذها را به افزایش حمایت ایالات متحده از تایوان مرتبط دانست.

واشنگتن—به گفته افراد آگاه، مقامات چینی در یک نشست محرمانه در ماه دسامبر اذعان کردند که پکن مسئول یک سری حملات سایبری گسترده و نگران‌کننده به زیرساخت‌های ایالات متحده بوده است. این امر نشان می‌دهد که چگونه خصومت‌ها بین دو ابرقدرت همچنان در حال افزایش است.

به گفته این افراد که نخواستند نامشان فاش شود، هیئت چینی سال‌ها نفوذ به شبکه‌های کامپیوتری در بنادر، تأسیسات آب، فرودگاه‌ها و سایر اهداف ایالات متحده را به افزایش حمایت سیاسی ایالات متحده از تایوان مرتبط دانست.

این سیگنال بی‌سابقه در اجلاس ژنو با دولت در حال کناره‌گیری بایدن، مقامات آمریکایی را که عادت داشتند همتایان چینی خود را در این کارزار، که محققان امنیتی آن را Volt Typhoon نامیده‌اند، به گردن یک گروه جنایتکار بیندازند یا ایالات متحده را به داشتن تخیل بیش از حد متهم کنند، شگفت‌زده کرد.

مقامات ایالات متحده سال گذشته با هشدارهای به‌شدت وخیم درباره تلاش کشف‌شده Volt Typhoon، آن را آشکارا به پکن نسبت دادند که در تلاش است تا در شبکه‌های کامپیوتری ایالات متحده جای پایی به دست آورد تا ارتش آن بتواند به سرعت حملات سایبری مخربی را در طول یک درگیری آینده آغاز کند.

به گفته یک مقام سابق ایالات متحده که با این نشست آشنا بود، اظهارات مقام چینی در نشست دسامبر غیرمستقیم و تا حدودی مبهم بود، اما اکثر اعضای هیئت آمریکایی در اتاق آن را به عنوان اعتراف ضمنی و هشداری به ایالات متحده درباره تایوان تفسیر کردند.

فرود یک جت جنگنده نیروی هوایی تایوان در هسینچو، تایوان
فرود یک جت جنگنده نیروی هوایی تایوان در هسینچو، تایوان. عکس: ریچی بی تونگو/شاتراستاک

در ماه‌های پس از این نشست، روابط بین واشنگتن و پکن به پایین‌ترین سطح خود رسیده و در یک جنگ تجاری تاریخی قفل شده است. مقامات ارشد دولت ترامپ گفته‌اند که پنتاگون حملات سایبری تهاجمی‌تری را علیه چین دنبال خواهد کرد. به گفته مقامات و قانونگذاران ایالات متحده، پکن به بهره‌برداری از دسترسی فوق‌العاده خود به شبکه‌های مخابراتی ایالات متحده که توسط یک رخنه جداگانه به نام Salt Typhoon ایجاد شده است، ادامه داده است.

دولت همچنین قصد دارد صدها کارمند امنیت سایبری را در کاهش گسترده مشاغل اخراج کند و هفته گذشته مدیر آژانس امنیت ملی و معاون وی را اخراج کرد که باعث نگرانی برخی از مقامات اطلاعاتی و قانونگذاران شده است که دولت در دفاع در برابر حملات تضعیف خواهد شد.

مقامات می‌گویند هدف قرار دادن زیرساخت‌های غیرنظامی توسط هکرهای چینی در سال‌های اخیر، یکی از نگران‌کننده‌ترین تهدیدهای امنیتی است که دولت ترامپ با آن روبرو است.

وزارت امور خارجه در بیانیه‌ای درباره این نشست اظهار نظر نکرد، اما گفت که ایالات متحده به پکن روشن کرده است که "در پاسخ به فعالیت‌های سایبری مخرب چین اقداماتی انجام خواهد داد" و هک را "یکی از جدی‌ترین و مداوم‌ترین تهدیدها برای امنیت ملی ایالات متحده" توصیف کرد. شورای امنیت ملی کاخ سفید ترامپ از اظهار نظر خودداری کرد.

سفارت چین در واشنگتن به سؤالات خاصی درباره این نشست پاسخ نداد، اما ایالات متحده را به "استفاده از امنیت سایبری برای بدنام کردن و تهمت زدن به چین" و انتشار اطلاعات نادرست درباره "به اصطلاح تهدیدهای هک" متهم کرد.

به گفته مقامات فعلی و سابق ایالات متحده که با این گفتگو آشنا هستند، در نشست نیم روزه در ژنو، وانگ لی، یک مقام ارشد سایبری در وزارت امور خارجه چین، اشاره کرد که هک زیرساخت‌ها ناشی از حمایت نظامی ایالات متحده از تایوان، جزیره‌ای که پکن آن را متعلق به خود می‌داند، است.

مقامات آمریکایی گفتند که وانگ یا سایر مقامات چینی مستقیماً اظهار نکردند که چین مسئول هک است. اما مقامات آمریکایی حاضر و دیگرانی که بعداً در مورد این نشست توجیه شدند، این اظهارات را به عنوان تأیید نقش پکن تلقی کردند و هدف آن ترساندن ایالات متحده از دخالت در صورت بروز درگیری در تنگه تایوان بود.

حدود دوازده نماینده از هر دو کشور، از جمله مقامات ارشد وزارت امور خارجه، شورای امنیت ملی، پنتاگون و آژانس‌های اطلاعاتی ایالات متحده، در این نشست سطح بالا شرکت کردند که قبلاً گزارش نشده بود. به گفته مقامات، این نشست توسط نیت فیک، سفیر وقت در امور سایبری و سیاست دیجیتال در دولت بایدن، رهبری شد.

مقام سابق ایالات متحده گفت که در ژنو، اظهارات وانگ پس از آن مطرح شد که ایالات متحده تأکید کرد که به نظر نمی‌رسد چین درک کند که پیشروی در زیرساخت‌های حیاتی غیرنظامی چقدر خطرناک است و ایالات متحده چقدر آن را به عنوان یک اقدام جنگی تلقی می‌کند. این مقام گفت که علاوه بر این، دولت بایدن می‌خواست تردیدهایی را منتقل کند مبنی بر اینکه رهبری سیاسی و نظامی چین، از جمله رئیس جمهور شی جین پینگ، از فعالیت‌های هکرها کاملاً آگاه هستند.

به گفته این افراد، هر دو کاخ سفید بایدن و تیم انتقالی ترامپ در مورد این نشست توجیه شدند و خلاصه مفصلی پس از آن ارائه شد.

عملیات سایبری Salt Typhoon چین در شبکه‌های مخابراتی ایالات متحده شامل شبکه‌های متعلق به AT&T بود.
عملیات سایبری Salt Typhoon چین در شبکه‌های مخابراتی ایالات متحده شامل شبکه‌های متعلق به AT&T بود. عکس: گابی جونز/بلومبرگ نیوز

اجلاس ژنو در بحبوحه آبشاری از افشاگری‌ها درباره دامنه عملیات سایبری گسترده و به‌شدت تهاجمی Salt Typhoon چین در شبکه‌های مخابراتی ایالات متحده، از جمله شبکه‌های متعلق به AT&T و Verizon، رخ داد. این کارزار به هکرهایی که برای وزارت امنیت دولتی چین کار می‌کردند، اجازه داد تا تماس‌ها و پیامک‌های رمزگذاری نشده ده‌ها تن از مقامات ارشد دولتی و چهره‌های سیاسی، از جمله کسانی که در کمپین‌های ریاست‌جمهوری دونالد ترامپ و کامالا هریس بودند را جاسوسی کنند.

مقامات گفتند، در حالی که این موضوع نیز در جریان نشست ژنو مطرح شد، اما تا حد زیادی به تعویق افتاد تا بر هک جداگانه زیرساخت‌های حیاتی غیرنظامی توسط Volt Typhoon تمرکز شود، زیرا یک تحریک غیرقابل قبول تلقی می‌شود. نفوذهای مخابراتی، در حالی که یک شکست تاریخی ضدجاسوسی تلقی می‌شود، بیشتر شبیه به جاسوسی سایبری سنتی است که ایالات متحده نیز علیه دشمنان انجام می‌دهد.

داکوتا کری، کارشناس چین در شرکت امنیت سایبری SentinelOne، گفت: یک مقام چینی احتمالاً فقط در صورتی که توسط بالاترین سطوح دولت شی دستور داده شود، حتی در یک محیط خصوصی به این نفوذها اعتراف می‌کند. او گفت که این اعتراف ضمنی قابل توجه است، زیرا ممکن است بازتاب‌دهنده این دیدگاه در پکن باشد که محتمل‌ترین درگیری نظامی با ایالات متحده بر سر تایوان خواهد بود و سیگنال مستقیم‌تری درباره خطرات دخالت باید به دولت ترامپ ارسال شود.

کری گفت: "چین می‌خواهد مقامات ایالات متحده بدانند که بله، آنها این توانایی را دارند و مایل به استفاده از آن هستند."

با داستین ولز در [email protected] تماس بگیرید.