مُفتاح مسروق خارج نطاق الثقة تم فتحه في الولايات المتحدة قبل مُنظمة شركة شانغهاي
الخرق لم يبدأ على مكتب الخزانة بدأ بمفتاح يعود إلى بائع في 8 كانون الأول/ديسمبر 2024، قال ما بعد الصدأ للولايات المتحدة وزارة الخزانة أن مهاجماً قد أخذ عقيدة تستخدم لتأمين خدمة سحابية للدعم التقني عن بعد. مع هذا المفتاح، يمكن للدخيل أن يلغي شيكات الخدمة الخاصة، وجلسات مفتوحة على بعض مكاتب الإدارة وثائق غير سرية يحتفظ بها الموظفون على الآلات وزير الخزانة المساعد للشؤون الإدارية (أديتي هارديكار) وضع تلك السلسلة في رسالة موجهة إلى القادة المصرفيين بمجلس الشيوخ في 30 كانون الأول/ديسمبر الاقتحام لحادثة أمنية سيبرانية كبيرة، الملصق الذي تستخدمه الإدارة عندما ينسب هجوما إلى تهديد متقدم مستمر.
وكتب هارديكار أن المؤشرات المتاحة تشير إلى فاعل يرعاه دولة الصين. وقال متحدث باسم الخزانة، مايكل غوين، للصحفيين إن الوصول يشمل عدة محطات عمل للمستعملين وبعض الوثائق غير المصنّفة. ويحتفظ به هؤلاء المستعملين. The compromised remote-support service was taken offline. وحتى تاريخ الرسالة، قالت الإدارة إنه ليس لديها أي دليل على أن الفاعل لا يزال لديه إمكانية الوصول إليه. وأُدخل مكتب التحقيقات الاتحادي ووكالة الأمن السيبراني والهياكل الأساسية. وما لم تفعله الرسالة، وما لم يتم القيام به من جرد عام منذ ذلك الحين، هو إدراج صفحة الوثائق في الصفحة. والسجل العام هو طريق الوصول، والإسناد، واسم لاحق. إنه ليس كتالوج لما تم نسخه
ما بعد الثقة، مقرها في (جونز كريك)، (جورجيا) رويترز وقد كشفت عن وقوع حادث أمني في أوائل كانون الأول/ديسمبر ينطوي على ناتج الدعم عن بعد، وأبلغت المجموعة المحدودة من المتضررين عملاء، ودعموا التحقيق الشركة قالت CyberScoop وقد لاحظ نشاطاً غير عادي في 2 كانون الأول/ديسمبر، مؤكداً في 5 كانون الأول/ديسمبر أن عدداً محدوداً من عملاء الدعم عن بُعد قد تأثروا، ونشرت في 8 كانون الأول/ديسمبر مستشارا، وقامت بتصحيح الحالات المحددة بحلول 16 كانون الأول/ديسمبر. ووصفت الحسابات التقنية اللاحقة السر المسروق بأنه مفتاح البنية التحتية المدمجة لهذه الخدمة السحابية. مفتاح كهذا ليس بريداً إلكترونياً وهي وسيلة لانتحال شخصية نظام الدعم نفسه.
أداة الدعم أصبحت الباب الأمامي
البرمجيات المساندة عن بعد موجودة حتى يستطيع فني رؤية شاشات المستخدم ويصلح آلة بدون المشي إلى المكتب وهذا الملاءمة هو أيضا الخطر. إذا كان المهاجم يحمل مفتاح البائع، فإن الجلسة تبدو وكأنها مساعدة. مكاتب إدارة الخزينة هي محور السياسة العامة في المبنى: الناس الذين يصوغون الجزاءات، يشاهدون التدفقات المالية، سكرتير لا يعني عدم السرية أي ضرر. مشاريع قوائم التسميات، والبريد الإلكتروني عن الإجراءات التي لم يبت فيها بعد، ومذكرات عن مصرف أجنبي، وجداول من يعمل في ملف ما يمكن أن تُعقد جميعها على العمل بدون أن يكون سراً خدمات التجسس تجمع بالضبط هذا النوع من المواد لأنها تظهر النية قبل إعلان عام
كبار المسؤولين الذين تحدثوا إلى المراسلين في الأيام التالية للرسالة وصفوا العملية بأنها تجسس، وليس كمحاولة لزرع الشفرة يمكن أن يغلق نظام الدفع أو شبكة الكهرباء. ثانيا - وأفادت بأن هذا التمييز صريح. The Chinese Embassy in Washington rejected the allegation. وقال متحدث باسم " رويترز " إن بيجين تعارض ما يسمى بالهجمات الرهيبة التي تتم دون أساس وقائعي. وهذا الرفض هو الرد الموحد. إنه لا يجيب على السؤال الأضيق الذي أثارته رسالة (هارديكار) في الواقع، من قام باحتجاز مفتاح ما بعد الصدأ بين 2 و 8 ديسمبر، و التي فتحت
(سالت تايفون) كان مخترقاً عالياً ولم يكن هذا الشخص
لقد هبط الكشف عن الخزينة بينما كان (واشنجتون) لا يزال يمتص (إتيفون) المالح، حملة (تشينا) المتشابكة ضد الولايات المتحدة شركات الاتصالات السلكية واللاسلكية التي وصلت إلى سجلات المكالمات الهاتفية، وفي بعض الحالات، محتوى المكالمات التي يوجهها كبار المسؤولين والشؤون السياسية أرقام A White House official said in late December 2024 that nine telecom companies had been confirmed affected. التوقيت جعل من السهل ثني كل تطفل صيني موزع على اسم تجاري واحد العقوبات العامة التي تلت ذلك تبين لماذا هذا الدمج هو خطأ.
في 17 يناير 2025 مكتب مراقبة الأصول الأجنبية وافق على هدفين مختلفين في نفس اليوم و لسلوك مختلف The رمز يين كيشنج، ممثل إلكتروني مقره شنغهاي والذي وصفه مكتب مراقبة الأصول الأجنبية بأنه تابع لوزارة أمن الدولة في الصين مع الحل التوفيقي لشبكة مكاتب الإدارة. نفس الإفراجِ مُسَمَّنَةُ Sichuan Juxinhe تقنية شبكةِ Co.، Ltd.، الذي مَرْبطُ إلى عملِ typhoon الملحِ ضدّ Telcom و متعهدو الإنترنت. نائب وزير الخزانة (أدويل أدييمو) قال أن القسم سيستمر في استخدام أدوات جزاءاته ضد الجهات الفاعلة التي تستهدف الأمريكيين الشركات الأمريكية والولايات المتحدة الحكومة، بمن فيهم أولئك الذين استهدفوا الخزينة نفسها ويتقاسم التسميتان البيان الصحفي. هم لا يتشاركون الاقتحام
(ين)، قال مكتب مراقبة الأصول الأجنبية أنّه عمل كممثل إلكتروني لأكثر من عقد. الجزاءات، الصادرة بموجب أمر تنفيذي إلكتروني، تحجب الولايات المتحدة أشخاص من التعامل معه وتجميد أي ممتلكات يملكها في الولايات المتحدة. ليست إدانة وهي محجر مالي يستند إلى حكم استخباراتي. القراء الذين يريدون التحرك الموازي للقسم ضد شركة مختلفة مرتبطة بكين يمكن مقارنتها مع من قبل السلطات القضائية على نشاط مستقل ترعاه الدولة.
رسوم آذار/مارس والمصادرة ومجموعة بها أسماء كثيرة جدا
On March 5, 2025, the Justice Department unsealed charges against Yin and another Shanghai-based operator, Zhou Shuai, also known as الوجه البارد ووصف المدعين العامين ومكتب التحقيقات الفيدرالي الزوجين بأنه مرتبط بعملية اختراق على شكل مقاول تتبعت في التقارير العامة على أنها APT27, Silk الإعصار، الباندا النسيج، ومجموعة التهديد 3390. استعراض مكتب التحقيقات الفدرالي استشهد به BankInfoSecur وخلص إلى أن يين مسؤول بصفة خاصة عن تدخل الخزينة، الذي وضعه المحققون في الفترة ما بين حوالي 2 أيلول/سبتمبر و 2 أيلول/سبتمبر السادس من ديسمبر 2024 تلك النافذة تبدأ قبل أشهر من انذار ما بعد (تراست) في ديسمبر والذي يلائم عمل تجسس مريض أفضل من تحطيم يوم واحد
واستولت السلطات على أربعة مجالات تستخدم في البنية التحتية للتغذية والخزانات الافتراضية - الخاصة المرتبطة بالنشاط الأوسع نطاقا: الغلاف الجوي الإيكولوجي. مشرف جديد، مبتدئ، ومجنون المحققون قالوا أن خادماً مستأجراً من قبل (ين) كان يحتفظ بملفات لـ (إيفلجينكس)، أداة تستخدم للجلوس في وسط لوجّة وسرقة وثائق التفويض، بما في ذلك التحديات المتعددة العوامل. وقام مكتب مراقبة الأصول الأجنبية أيضاً بمعاقبة زهو وشنغهاي هيينغ لتكنولوجيا المعلومات، وقال مدعون عامون تابعون للشركة إنه يملك الأغلبية ويستخدم للسمسرة بيانات مسروقة إلى الولاية الصينية عرض مكافأة تم نشره من خلال برنامج الحكومة لإعادة العدالة لا شيء من ذلك يضع أي من الرجل في قاعة محكمة في الولايات المتحدة. ويبقى كلاهما في الصين، حيث تكون لائحة الاتهام الأمريكية بيانا صحفيا ما لم تقرر الحكومة تسليم شخص ما، وهو ما يفعله بيجينغ لا تفعل في الحالات التي تعامل كعمل حكومي
مشكلة البائع كانت الرسالة عن
الدرس الدائم ليس شعاراً جديداً عن الصين وهو أن عقد الدعم يمكن أن يحمل نفس الامتياز الذي يتمتع به مدير النظام. ولم يكن من الضروري تحطيم الخزانة إذا كانت الشركة التي دفعت لإصلاح حواسيبها يمكن استخدامها كنفق. يظهر هذا النمط مرة أخرى في ملفات الخرق العام: أداة للرصد عن بعد، مفتاح مكتب المساعدة، حاسوب محمول للمتعاقد. The المداهمات التي أُدينت من أجلها في الصناديق استعملت ابن عم نفس الفكرة، خداع الناس في تركيب النفق نفسه. قضية الخزانة تخطيت الخدعة النفق مرخص بالفعل
وذكرت الرابطة في أوائل كانون الثاني/يناير 2025 أنها تعمل مع وزارة الخزانة وما بعد الصدأ وأنه ليس لديها ما يشير إلى أن نفس المسار قد استخدم ضد الوكالات الفيدرالية الأخرى من السهل قراءة هذه الجملة هذا يعني أن المحققين لم يتعقبوا هذا المفتاح إلى قسم ثان ولا يعني ذلك أن الوكالات الأخرى خالية من مخاطر البائعين. وتبيع شركات الوصول المحظورة المصارف والمستشفيات والحكومات لأن هؤلاء العملاء يريدون مقلاة واحدة من الزجاج. مقلاة واحدة مسروقة كافية
والقائمة الوحيدة التي لا تزال غير منشورة هي القائمة الوحيدة التي ستخبر الجمهور مدى جدية دورات كانون الأول/ديسمبر وهي: المكاتب، التي تقدم الملفات، وعما إذا كانت أي عقوبة أصبحت في وقت لاحق علنية واضحة للدخيل بينما كانت لا تزال مسودة. وإلى أن تُنتج الخزانة أو المحكمة القائمة، يكون الحساب الدقيق هو الذي وقع عليه هارديكار. فتح مفتاح ما بعد الصدأ مسروق عدة محطات عمل في المكاتب الإدارية. وكشفت وثائق غير مصنفة على تلك الآلات. وعزت الإدارة الاقتحام إلى China- sponsored المشغل، لاحقاً سمّى يين كيشنج، وقال انه قد قطع الوصول. سالت تايفون كانت حملة الاتصالات التي تجري بالتوازي خلط الاثنين يجعل من رأس أنظف وتاريخ أسوأ
تم جمع الملفات ذات الصلة في إطار أطباء, ?و الولايات المتحدةخرق منفصل، يستهدف مركز حاسبة صينية خارقة بدلاً من إدارة حكومية تابعة للولايات المتحدة، مشمول في الإبلاغ عن القوات المسلحة.










لذا قامت وكالة المخابرات المركزية باختراق (فيد أوبنزي) باستخدام حواسيب المخترقين الصينيين