جمعه / ۳ مرداد / ۱۴۰۴ Friday / 25 July / 2025
×
عملیات جاسوسی APT41 علیه زیرساخت‌های فناوری اطلاعات آفریقا
China‑Linked Hackers Launch Targeted Espionage Campaign on African IT Infrastructure

عملیات جاسوسی APT41 علیه زیرساخت‌های فناوری اطلاعات آفریقا

CBI هندوستان با کمک مایکروسافت ۲ مرکز تماس جعلی را در ۱۹ منطقه هند تعطیل و ۶ مظنون را دستگیر کرد. این مراکز با جعل هویت شرکت‌هایی مانند مایکروسافت، قربانیان ژاپنی را فریب داده و وجوه از حساب‌ها برداشت می‌کردند.
مایکروسافت در عملیات مشترک با CBI‌های هند برای نابودسازی مراکز تماس تقلبی «پشتیبانی تکنیکی» موفق شد

CBI با پشتیبانی مایکروسافت اقدام به تعطیلی ساختاریافته مراکز تماس تقلبی نمود که با مهندسی اجتماعی پیشرفته، از افراد مسن ژاپنی کلاهبرداری می‌کردند. در این عملیات منابع فیزیکی و دیجیتال بسیاری به دست آمده و مظنونان تحویل عدالت شدند.

در تاریخ ۲۸ مه ۲۰۲۵، ارتباطی قوی میان مایکروسافت و CBI هند شکل گرفت تا با عملیات «Chakra V» به مقابله با مراکز تماس تقلبی بپردازند. این عملیات در ۱۹ شهر از جمله دهلی، هاریانا و اوتار پرادش اجرا شد. نتیجه این همکاری تعطیلی دو مرکز تماس و دستگیری شش مظنون بود. مجرمان با جعل هویت به عنوان پشتیبانی شرکت‌هایی مانند مایکروسافت، عوامل مؤثر در زیرساخت کلاهبرداری بین‌المللی را مهیا کرده بودند

این شبکه با مهندسی اجتماعی و فریب، قابلیت پوشش چهره حقیقی پشتیبانی فنی را داشت تا قربانیان را مجاب به ارائه دسترسی‌های از راه دور یا پرداخت‌های مالی کند. علاوه بر این، مایکروسافت از طریق واحد DCU بیش از ۶۶٬۰۰۰ دامنه و URL مخرب را از ماه مه ۲۰۲۴ حذف کرده است .

این فاجعه سایبری نشان می‌دهد که حملات «جرایم دیجیتال به عنوان خدمت» (Cybercrime-as-a-Service) فراتر از مرزها رشد کرده‌اند و برای مقابله با آن، همکاری با نهادهای بین‌المللی امری حیاتی است. در این عملیات، JC3 ژاپن نیز مستقیماً مشارکت داشته و مسئول انسداد پنجره‌های جعلی بوده است .

مایکروسافت همچنین گزارش داده است که مهاجمان از فناوری‌های هوش مصنوعی برای مقیاس‌بخشی عملیات، ساخت پنجره‌های جعلی، ترجمه خودکار زبان و هدف‌گیری کاربران استفاده کرده‌اند؛ این امر نشان‌دهنده افزایش پیچیدگی و خطرات جرایم سایبری امروز است .

در نهایت، این اقدام نمونه‌ای از همکاری موفق میان بخش خصوصی و نهادهای قانونی برای مقابله با جرایم سایبری بین‌المللی است. مایکروسافت تأکید کرده که حملات مشابه را ادامه خواهد داد و از کاربران تقلبی همه‌جا با اطلاع‌رسانی پیشگیرانه آگاه می‌سازد .

The Hacker News & Microsoft Digital Crimes Unit

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *