الرئيسيةعربي و عالميحملة تجسس سيبراني مرتبطة بالصين تستهدف...
عربي و عالمي

حملة تجسس سيبراني مرتبطة بالصين تستهدف مؤسسات بحثية أميركية وكندية

17/07/2026 05:01

تفاصيل الحملة والهدف

قالت مجموعة استخبارات التهديدات التابعة لغوغل إنها رصدت حملة قرصنة مستمرة نفذتها مجموعة مرتبطة بالصين، استهدفت مؤسسات أكاديمية وطبية وعسكرية بحثية في الولايات المتحدة وكندا، واستمرت ما بين سبتمبر 2023 ونوفمبر 2025 قبل أن يتم كشفها.

الأهداف والمعلومات المطلوبة

وفقاً للتقرير، سعى القراصنة للحصول على بيانات تتعلق بالاستخبارات الدفاعية والاستراتيجية العسكرية في منطقة المحيطين الهندي والهادئ، بالإضافة إلى الذكاء الاصطناعي والمركبات غير المأهولة وبرامج الحرب السيبرانية والأبحاث الطبية.

أساليب الاختراق واستخدام REDCap

أوضح التقرير أن أقدم نشاط معروف للحملة يعود إلى سبتمبر 2023 عندما استغل المهاجمون ثغرة في خوادم تعمل بتطبيق REDCap، وهو أداة تُستخدم على نطاق واسع لتصميم الاستبيانات وإدارة القواعد البيانات عبر الإنترنت. باستخدام برمجيات خبيثة مخصصة، حصلوا على بيانات دخول شرعية إلى REDCap مكنتهم من التسلل إلى شبكات المؤسسات المستهدفة. بعد ذلك، أنشأوا نظاماً يحول تلقائياً أي بريد إلكتروني يحتوي على إحدى نحو 150 كلمة مفتاحية إلى حساب يسيطرون عليه على Gmail.

الردود والتحليلات

صرّح لوك ماكنمارا، نائب كبير المحللين في مجموعة استخبارات التهديدات التابعة لغوغل، بأن أساليب المجموعة تتوافق بشكل كبير مع أنشطة قرصنة مرتبطة بالصين رُصدت على مدار سنوات، وتركز على جمع معلومات يحتمل أن تهم الحكومة الصينية. ولم ترد السفارة الصينية في واشنطن فوراً على طلب للتعليق، بينما تنفي بكين باستمرار تنفيذ أنشطة قرصنة غير مشروعة أو التغاضي عنها. ولم يرد القائمون على تطبيق REDCap على طلب للتعليق.