أعلنت وزارة العدل الأميركية ومكتب التحقيقات الاتحادي مصادرة أدوات إلكترونية قالت السلطات إنها استُخدمت في عمليات استطلاع للشبكات والتصيد الإلكتروني واختراق أنظمة معلوماتية، ضمن تحرك يستهدف تعطيل أنشطة مجموعة القرصنة المعروفة باسم «فلاكس تايفون»، التي يشتبه مسؤولون أميركيون بارتباطها بالحكومة الصينية.
تندرج العملية ضمن الجهود الأميركية الرامية إلى الحد من الهجمات السيبرانية التي تستهدف مؤسسات وقطاعات حيوية داخل الولايات المتحدة وخارجها، وسط مخاوف من استغلال الثغرات الرقمية للوصول إلى شبكات حساسة وجمع المعلومات أو التمهيد لعمليات اختراق أوسع نطاقاً.
أدوات لاختراق الشبكات والتصيد الإلكتروني
بحسب مسؤولين أميركيين، اعتمدت المجموعة على أداتين إلكترونيتين تُعرفان باسم «مايكروسكان» (Microscan) و«فيش هاب» (Fish Haix)، لتنفيذ عمليات استطلاع واختراق طالت مؤسسات في عدة دول.
وضمت قائمة الجهات المستهدفة شركة طاقة أميركية لم يُكشف عن هويتها، ومطارات في اليابان وبولندا، وجامعات في تايوان، فضلاً عن منظمة غير حكومية متعددة الجنسيات وشركات تعمل في مجال البنية التحتية الحيوية بالجزيرة.
وأوضح مكتب التحقيقات الاتحادي أن أداة «فيش هاب» استُخدمت في حملات تصيد إلكتروني استهدفت الحصول على إمكانية الوصول عن بُعد إلى شبكات المؤسسات المعنية، ما يتيح للقراصنة التسلل إلى الأنظمة المستهدفة واستغلالها في أنشطة إلكترونية ضارة.
تعطيل البنية التقنية للمجموعة
أسفرت العملية الأميركية عن تعطيل الأدوات الإلكترونية المستهدفة وإخراجها من الخدمة، في خطوة وصفتها السلطات بأنها تستهدف تقليص القدرات التقنية للمجموعة والحد من قدرتها على مواصلة عملياتها.
وقال جيسون بيلنوسكي، نائب مساعد مدير قسم الجرائم السيبرانية في مكتب التحقيقات الاتحادي، في مقابلة مع وكالة «أسوشيتد برس»، إن الجهود الأميركية تركز على إضعاف الجهات التي تشكل تهديداً إلكترونياً من خلال استهداف بنيتها التحتية وأموالها والأدوات التي تعتمد عليها في تنفيذ الهجمات.
وتعكس العملية توجهاً أميركياً نحو استهداف الوسائل التقنية التي تتيح تنفيذ الاختراقات، بدلاً من الاقتصار على التحقيق في الحوادث بعد وقوعها، عبر تعطيل الأدوات المستخدمة في الاستطلاع والتصيد والوصول غير المصرح به إلى الشبكات.
شبهات بشأن صلات بالحكومة الصينية
أشار مكتب التحقيقات الاتحادي إلى أن الأدوات المصادرة كانت تُدار من قبل شركة «إنتجريتي تكنولوجي غروب»، وهي شركة صينية متخصصة في أمن المعلومات، وقال مسؤولون أميركيون إنها تمتلك عقوداً مع الحكومة الصينية.
وتنسب واشنطن إلى مجموعة «فلاكس تايفون» أنشطة سيبرانية تستهدف قطاعات استراتيجية، من بينها الطاقة والتعليم والبنية التحتية الحيوية. غير أن هذه الاتهامات تظل منسوبة إلى السلطات الأميركية، ولا تعني بذاتها إثبات مسؤولية الحكومة الصينية عن كل عملية اختراق تُنسب إلى المجموعة.
تسلط القضية الضوء على تصاعد المواجهة السيبرانية بين الولايات المتحدة والصين، في ظل تزايد الاعتماد على الشبكات الرقمية في تشغيل المنشآت الحيوية وتبادل البيانات وإدارة الخدمات الأساسية. كما تبرز أهمية حماية الأنظمة المعلوماتية من حملات التصيد والاستطلاع التي قد تشكل مدخلاً لاختراقات أوسع.
وتسعى السلطات الأميركية، من خلال مصادرة الأدوات وتعطيل بنيتها التشغيلية، إلى رفع كلفة النشاط السيبراني على الجهات المشتبه بها والحد من قدرتها على استهداف المؤسسات. لكن مدى تأثير العملية على نشاط المجموعة مستقبلاً سيظل مرتبطاً بقدرتها على تطوير أدوات بديلة وإعادة بناء بنيتها التقنية.