متن خبر

وزارت خزانه‌داری، کارگزار روسیِ آسیب‌پذیری روز صفر را به اتهام خرید اکسپلویت‌های دزدیده شده از پیمانکار دفاعی ایالات متحده، تحریم کرد.

وزارت خزانه‌داری، کارگزار روسیِ آسیب‌پذیری روز صفر را به اتهام خرید اکسپلویت‌های دزدیده شده از پیمانکار دفاعی ایالات متحده، تحریم کرد.

شناسهٔ خبر: 903998 -




دولت ایالات متحده روز سه‌شنبه تحریم‌هایی را علیه دو شرکت که آسیب‌پذیری‌های روز صفر را خریداری و دوباره می‌فروشند، و همچنین بنیانگذاران و همکاران آنها اعلام کرد.

مقامات وزارت خزانه‌داری ایالات متحده به تک‌کرانچ گفتند که دولت در حال اعمال تحریم‌هایی علیه دلالان آسیب‌پذیری‌های روز صفر - آسیب‌پذیری‌های امنیتی در نرم‌افزار که برای توسعه‌دهنده آن ناشناخته است اما می‌تواند برای هک کردن افراد مورد سوءاستفاده قرار گیرد - است، زیرا آنها تهدیدی برای امنیت ملی، سیاست خارجی و اقتصاد ایالات متحده محسوب می‌شوند.

اولین شرکت تحریم‌شده، Operation Zero، یک شرکت روسی است که در سال ۲۰۲۱ راه‌اندازی شد. این شرکت در سال ۲۰۲۳ با اعلام اینکه تا ۲۰ میلیون دلار برای آسیب‌پذیری‌های روز صفر در دستگاه‌های اندروید و آیفون جایزه می‌دهد، خبرساز شد و بعداً اعلام کرد که تا ۴ میلیون دلار برای آسیب‌پذیری‌های روز صفر در تلگرام جایزه می‌دهد. این شرکت ادعا می‌کند که منحصراً با دولت روسیه و سازمان‌های محلی همکاری می‌کند.

دفتر کنترل دارایی‌های خارجی وزارت خزانه‌داری (OFAC) اعلام کرد که مشتریان عملیات زیرو «می‌توانند از این ابزارها برای راه‌اندازی حملات باج‌افزاری یا انجام سایر فعالیت‌های مخرب استفاده کنند.»

وزارت خزانه‌داری اعلام کرد که همچنین سرگئی زلنیوک، بنیانگذار این شرکت، را تحریم می‌کند. مقامات او را به فروش ابزارهای نفوذ به سازمان‌های اطلاعاتی خارجی متهم کرده‌اند و می‌گویند که او به دنبال توسعه جاسوس‌افزار و فناوری‌های هک بوده است. وزارت خزانه‌داری اعلام کرد که زلنیوک از طریق رسانه‌های اجتماعی در استخدام هکرها و ایجاد روابط با سازمان‌های اطلاعاتی خارجی فعالیت داشته است. (گروه Operation Zero هم در X و هم در تلگرام حساب کاربری دارد.)

طبق گزارش وزارت خزانه‌داری، عملیات زیرو «حداقل هشت ابزار سایبری اختصاصی را که برای استفاده انحصاری دولت ایالات متحده و متحدان منتخب ایجاد شده و از یک شرکت آمریکایی دزدیده شده بودند، به دست آورد» و سپس «آن ابزارهای دزدیده شده را به حداقل یک کاربر غیرمجاز فروخت».

وزارت خزانه‌داری اعلام کرد که تحریم‌ها علیه عملیات زیرو و زلنیوک همزمان با تحقیقات اف‌بی‌آی در مورد پیتر ویلیامز، که برای پیمانکار دفاعی ایالات متحده، L3Harris، کار می‌کرد، اعمال می‌شود. در ماه اکتبر، ویلیامز به فروش حداقل هشت مورد از اکسپلویت‌های این شرکت به یک دلال روسی که نامش فاش نشده، اعتراف کرد.

وزارت خزانه‌داری اکنون می‌گوید که این دلال، عملیات زیرو (Operation Zero) بوده است، چیزی که دولت قبلاً تأیید نکرده بود.

تماس با ما


آیا اطلاعات بیشتری در مورد عملیات صفر دارید؟ یا بازار حملات روز صفر؟ ما دوست داریم از شما بشنویم. از یک دستگاه غیر کاری، می‌توانید با Lorenzo Franceschi-Bicchierai به صورت امن از طریق Signal با شماره +1 917 257 1382 یا از طریق تلگرام، Keybase و Wire @lorenzofb یا از طریق ایمیل تماس بگیرید.

ویلیامز مدیر کل شرکت ترنچانت بود که ابزارهای هک و نظارتی را برای دولت ایالات متحده و برخی از شرکای اطلاعاتی برتر آن، از جمله استرالیا، کانادا، نیوزیلند و بریتانیا، که به اصطلاح اتحاد کشورهای پنج چشم نامیده می‌شوند، توسعه می‌دهد.

وزارت خزانه‌داری به مجموعه‌ای از سوالات مربوط به تحریم‌های امروز پاسخی نداد.

وزارت خزانه‌داری ایالات متحده علاوه بر اقدام علیه زلنیوک، یک شرکت وابسته مستقر در امارات متحده عربی به نام «خدمات فناوری ویژه» و همچنین دستیار زلنیوک، مارینا اوگنیونا واسانوویچ، و دو فرد مرتبط با این شرکت، عزیزجان مخمودوویچ ماماشایف، و اولگ ویاچسلاووویچ کوچروف، را که گفته می‌شود با عملیات زیرو همکاری داشته‌اند، تحریم می‌کند.

طبق گفته وزارت خزانه‌داری، عملیات زیرو، خدمات فناوری ویژه و زلنیوک به طور موازی تحت قانون فدرال ۲۰۲۲ تحریم می‌شوند که به دولت ایالات متحده اجازه می‌دهد کسی را که مرتکب «سرقت‌های قابل توجه اسرار تجاری» شده است، تحریم کند.

وزارت خزانه‌داری می‌گوید کوچروف، تبعه روسیه، مظنون به عضویت در گروه باج‌افزار Trickbot است که اعضای ادعایی آن قبلاً توسط ایالات متحده و بریتانیا تحریم شده بودند.

گفته می‌شود ماماشویف بنیانگذار Advance Security Solutions، یکی دیگر از کارگزاران روز صفر مستقر در امارات متحده عربی است که امروز نیز تحریم شد.

شرکت Advance Security Solutions سال گذشته راه‌اندازی شد و تا سقف 20 میلیون دلار برای آسیب‌پذیری‌های روز صفر که می‌توانند به هک هر نوع گوشی هوشمندی با یک پیامک کمک کنند، پیشنهاد می‌داد. این کارگزار همچنین برای ابزارهای هک در نرم‌افزارها و سخت‌افزارهای محبوب مانند دستگاه‌های اندروید، آیفون، ویندوز و کروم، جوایز بالایی ارائه می‌داد.

عملیات صفر و زلنیوک به درخواست اظهار نظر پاسخی ندادند. کوچروف، ماماشویف و واسانوویچ برای اظهار نظر فوری در دسترس نبودند.

شخصی که حساب چت شرکت Advanced Security Solution را اداره می‌کرد، در تماسی با TechCrunch، بدون ارائه مدرکی ادعا کرد که ماماشایف بنیانگذار این شرکت نیست.

تست مسدودسازی تبلیغات

ارسال نظر




تبليغات ايهنا تبليغات ايهنا

تمامی حقوق مادی و معنوی این سایت متعلق به خبرکاو است و استفاده از مطالب با ذکر منبع بلامانع است