در گزارشی ۳۷ صفحهای که روز چهارشنبه منتشر شد و به امضای افبیآی، آژانس امنیت ملی آمریکا و آژانس امنیت سایبری و زیرساختهای این کشور رسیده و همچنین توسط نهادهای اطلاعاتی و امنیتی کشورهای استرالیا، کانادا، آلمان، ژاپن و بریتانیا تایید شده است، آمده که این عملیات که با نام «طوفان نمک» شناخته میشود، از سال ۲۰۲۱ آغاز شده و تاکنون بیش از ۲۰۰ شرکت در ۸۰ کشور هدف قرار گرفتهاند.
طبق این گزارش، هکرهای وابسته به چین با نفوذ به شرکتهای مخابراتی بزرگ جهانی، از جمله ایتیاندتی و ورایزن، توانستهاند به دادههای تلفنی، پیامکها و حتی موقعیت مکانی میلیونها کاربر در نقاط مختلف جهان دسترسی پیدا کنند.
این سطح از نفوذ به نهادهای اطلاعاتی چین امکان داده تا ارتباطات و تحرکات افراد را در زمان واقعی ردیابی کنند. یک مقام افبیآی در بیانیهای تایید کرده که این عملیات تاکنون بیش از ۲۰۰ شرکت را هدف قرار داده است.
انبیسی نیوز همچنین گزارش داده که وزارت دفاع آمریکا اوایل سال جاری در ارزیابیهای محرمانه خود نتیجهگیری کرده که هکرهای «طوفان نمک» برای نزدیک به یک سال بدون شناسایی وارد شبکه گارد ملی یکی از ایالتهای آمریکا شده بودند.
سه شرکت خصوصی چینی که در این عملیات با وزارت امنیت ملی چین همکاری داشتهاند عبارتند از «بِیجینگ هوآنیو تیانچیونگ تکنولوژی اطلاعات»، «سیچوان ژیشین رویجی تکنولوژی شبکه» و «سیچوان جوکسینهه تکنولوژی شبکه».
وزارت خزانهداری آمریکا در ژانویه سال جاری شرکت «سیچوان جوکسینهه» را به دلیل نقش در این حملات تحریم کرده بود، اما این نخستین بار است که دو شرکت دیگر نیز بهطور رسمی از سوی کشورهای غربی به انجام عملیات هک جهانی متهم میشوند.
به گفته کارشناسان امنیت سایبری، تنها نفوذ به سیستمهای ایتیاندتی و ورایزن به هکرها اجازه داده تا به دادههای تلفنی بیش از یک میلیون نفر در منطقه واشینگتن دیسی دسترسی پیدا کنند؛ دادههایی که نه تنها برای شنود مکالمات و پیامکها، بلکه برای ردیابی موقعیت مکانی افراد نیز مورد استفاده قرار گرفته است.
داکوتا کری، تحلیلگر امنیت سایبری در شرکت سنتینلوان، به انبیسی نیوز گفت که شگفتآور است این سه شرکت واقعاً شرکتهای فعال و قانونی بودهاند و صرفاً پوششی برای دستگاه اطلاعاتی چین نبودهاند.
او تاکید کرد که این نشان میدهد وزارت امنیت ملی چین با استفاده از سه شرکت خصوصی توانسته به مهمترین اهداف اطلاعاتی جهان نفوذ کند و افزود که «غیرقابل تصور است که آمریکا به یک شرکت خصوصی دستور دهد تلفن شی جینپینگ، رئیسجمهوری چین، را هک کند.»
در گزارش انبیسی نیوز همچنین هشدار داده شده که دادههای بهدستآمده از این عملیات، چین را قادر میسازد تا ارتباطات، تحرکات و شبکههای هدف را در سراسر جهان شناسایی و ردیابی کند. شرکتهای ایتیاندتی و ورایزن اعلام کردهاند که عوامل نفوذگر را از سیستمهای خود خارج کردهاند، اما کارشناسان هشدار دادهاند که این شبکهها همچنان در برابر حملات بعدی آسیبپذیر باقی ماندهاند.