نشت گسترده دادههای یک شرکت حوزه امنیت سایبری چینی مشخص می کند که مأموران امنیتی دولتی چین دهها هزار پوند برای جمعآوری دادهها از اهداف خود که شامل دولتهای خارجی میبشود، به هکرهای این شرکتها پول پرداخت میکنند.
بر پایه گزارش گاردین، بیشتر از ۵۰۰ فایل لورفته از شرکت چینی I-Soon در وبسایت Github قرار گرفته است. مطابق این فایلها، برخی از اهداف هکرهای چینی، ناتو و وزارت خارجه بریتانیا می باشند. این چنین این افشاگری تلاش دولت چین برای استخدام هکرها را برملا میکند که رئیس سرویسهای امنیتی بریتانیا آن را یک چالش «عظیم» برای این سرزمین خوانده است.
فایلهای مذکور که شامل ترکیبی از آرشیو چتها، کاتالوگ و نمونه داده شرکتها میبشود، وسعت عملیاتهای جمعآوری اطلاعات چین را مشخص می کند. براینمبنا، بهنظر میرسد که I-Soon با یک شرکت هکر چینی دیگر به نام Chengdu 404 نیز همکاری داشته است که هکرهای آن توسط وزارت دادگستری ایالاتمتحده بهعلت دعوا به شرکتهای آمریکایی متهم شدهاند.
از دیگر اهداف اشارهشده در فایلهای I-Soon میتوان به مرکز پژوهشی Chatham House که این چنین «مؤسسه سلطنتی روابط بینالمللی» نام دارد و دفاتر بهداشت عمومی و وزارت امور خارجه کشورهای «اتحادیه کشورهای جنوب شرق آسیا» (شامل مواردی همانند اندونزی، مالزی و فیلیپین) اشاره کرد.
بهنظر میرسد که برخی از این دادهها بر پایه مشخصات خاصی توسط هکرها جمعآوری شدهاند، اما مواردی نیز وجود دارد که در آنها به قراردادهای خاص با یک دفتر امنیت عمومی در چین برای جمعآوری نوعی از دادهها اشاره شده است.
استخدام هکرهای چینی توسط دولت چین

علاوهبراین، سرویسهای I-Soon با هزینههای متنوعی نیز برای مشتریان اراعه میبشود. به گفتن مثال، اداره امنیت عمومی شهری استان «شاندونگ» برای دسترسی به صندوق ایمیل ۱۰ مقصد خود به زمان یک سال، نزدیک به ۴۴۰۰۰ پوند هزینه کرده است.
یقیناً مواردی نیز وجود دارد که در آن مقصد هکرها از جمعآوری اطلاعات چندان اشکار نیست. «آلن وودوارد»، کارشناس حوزه امنیت رایانه دانشگاه ساری انگلستان در این رابطه میگوید:
«دولت چین اساساً تا جایی که میتواند داده جمعآوری میکند. آنها میخواهند تا حدی که میتوانند [درباره رقبای خود] اطلاعات سودمند داشته باشند.»
منبع