المركز الوطني للأمن السيبراني البريطاني

توجيه الاتهام إلى الجهات الفاعلة الخبيثة المرتبطة بالصين من قبل المملكة المتحدة والشركاء الدوليين لاستهداف البيانات الحساسة عالميًا

لقد تم الكشف عن شركة Integrity Technology Group المرتبطة بالصين من قبل المملكة المتحدة وشركاء دوليين، لتمكينها للجهات الفاعلة في الفضاء السيبراني لاستهداف المنظمات في جميع أنحاء العالم.

تستخدم هذه الجهات أدوات مدعومة بالذكاء الاصطناعي، وشبكات بوتات واسعة النطاق، وتقنيات استغلال يدوية تساهم في اختراق الشبكات وسرقة بيانات حساسة.

يتم حث المنظمات على تعزيز قدرتها السيبرانية والدفاع ضد هذا التهديد المتطور.

تشكل مجموعة من الأنشطة السيبرانية الخبيثة التي مكنتها شركة تكنولوجيا مرتبطة بالصين والنظام البيئي الأوسع تهديدًا كبيرًا بينما تحث المملكة المتحدة وشركاؤها الدوليون المنظمات على تحسين دفاعاتها.

مع ثمانية شركاء دوليين من ست دول، أصدرت المركز الوطني للأمن السيبراني – التابع لـ GCHQ – نصيحة جديدة تكشف كيف أن شركة Integrity Technology Group (Integrity Tech)، وهي شركة مقرها في الصين وتربطها صلة بالحكومة الصينية، قد مكنت الجهات الفاعلة الخبيثة المرتبطة بالصين من استغلال الشبكات وتهديد المنظمات في جميع أنحاء العالم.

تستخدم الجهات الفاعلة الخبيثة المدعومة من Integrity Tech أدوات الذكاء الاصطناعي، مثل المسح الآلي، إلى جانب شبكات بوتات واسعة النطاق وتقنيات الاستغلال اليدوية لتهديد وسرقة البيانات السرية من الشركات في جميع أنحاء العالم، بما في ذلك القطاعات الحيوية.

في العام الماضي، فرضت الحكومة البريطانية عقوبات على شركة Integrity Tech، جنبًا إلى جنب مع شركة أخرى للأمن المعلوماتي مقرها الصين لدورها في الأنشطة السيبرانية الخبيثة غير المسؤولة ضد المملكة المتحدة وحلفائها.

تسلط النصيحة الضوء أيضًا على أن الشركة توظف أفرادًا يدعمون مجموعة من الأنشطة السيبرانية الخبيثة ويساهمون في النظام البيئي السيبراني الصيني الأوسع، بما في ذلك تطوير الأدوات للبيع، والحصول على استضافة للبنية التحتية، واختراق الشبكات في جميع أنحاء العالم.

تم الإبلاغ عن أن الأنشطة في النصيحة تتماشى مع الحملات المعروفة أيضًا علنًا باسم Flax Typhoon و Ethereal Panda و Red Juliett وغيرها.

تم الإبلاغ عن أن الأنشطة في النصيحة تتماشى مع الحملات المعروفة أيضًا علنًا باسم Flax Typhoon و Ethereal Panda و Red Juliett وغيرها.

يجب أن تكون الأنشطة السيبرانية الخبيثة الواسعة النطاق والخدمات التي تم كشفها اليوم من قبل Integrity Tech مصدر قلق بالغ لجميع المدافعين عن الشبكات.

تظهر مجموعة القطاعات المستهدفة في جميع أنحاء العالم مدى التهديد، ويجب على جميع المنظمات أخذ هذه التحذيرات بجدية والتفاعل مع النصائح والإرشادات المقدمة من المركز الوطني للأمن السيبراني.

سنواصل الإبلاغ عن الجهات الفاعلة الخبيثة والنظام البيئي الضار الذي تعمل فيه.

بول تشيشستر، مدير العمليات في المركز الوطني للأمن السيبراني

تتم دعوة المنظمات لفهم التهديد والتقنيات المستخدمة من قبل هؤلاء المهاجمين السيبرانيين واتباع النصائح للحد من النشاط الذي تم تسليط الضوء عليه في النصيحة.

في سبتمبر 2024، أظهر المركز الوطني للأمن السيبراني بالتعاون مع الشركاء الدوليين، أن Integrity Tech هو مشغل لشبكة بوت كبيرة، حيث يتم إصابة شبكة من الأجهزة المتصلة بالإنترنت بالبرمجيات الخبيثة والتمكن من السيطرة عليها لتنفيذ هجمات سيبرانية، واستخدمت من قبل مجموعة التهديد المستمر المتقدم، Flax Typhoon.

في وقت سابق من هذا العام، أصدرت المركز الوطني للأمن السيبراني بالتعاون مع الصناعة و15 شريكًا دوليًا من تسع دول إرشادًا ونصيحة توضح كيف يمكن للمنظمات تحسين دفاعاتها ضد التهديد السيبراني القادم من الشبكات الخفية.

قد تم توقيع هذه النصيحة الجديدة بالتعاون مع وكالات من أستراليا وكندا واليابان ونيوزيلندا وإسبانيا والولايات المتحدة.

يمكن الاطلاع عليها على موقع مكتب التحقيقات الفيدرالي: https://www.ic3.gov/CSA/2026/261008.pdf

Source: UK NCSC (Cyber) (8 October 2026)

مقالات ذات صلة

زر الذهاب إلى الأعلى