في الآونة الأخيرة، تم الاشتباه في تسرب معلومات من شركة Shanghai Anxun Information Company من قبل الموظفين الداخليين على GitHub، مما يكشف عن كمية هائلة من المعلومات. وأظهر أن Anxun توفر مجموعة متنوعة من "خدمات الأمن السيبراني"، مثل الوصول عن بعد والتحكم في أجهزة الكمبيوتر والأجهزة المحمولة، أو الاستعلام عن معلومات حسابات وسائل التواصل الاجتماعي، فضلاً عن نشر "جيش مياه الإنترنت" خارج جدار الحماية. بالإضافة إلى ذلك، تم الكشف عن معلومات حساسة تتعلق بأمن المعلومات الوطني، مما يشير إلى أن الشركة اخترقت الدوائر الحكومية في الناتو وكذلك في العديد من الدول الآسيوية بما في ذلك الهند وتايلاند وفيتنام وكوريا الجنوبية، وحصلت على معلومات سرية.
في العرض، يمكن ملاحظة أنه يمكن التحكم في كل من هواتف iPhone وAndroid عن بعد، كما يمكن التحكم في حسابات Twitter المحددة أيضًا. في عملية تطوير الأعمال، تم عرض العديد من الأعمال الدرامية، مثل انتحال شخصية المنافسين ومسلسل "كلب يأكل كلبًا". استهداف أجهزة كمبيوتر خدمة العملاء لمواقع المقامرة من خلال التصيد الاحتيالي.
في حساب GitHub الخاص بالمبلغ عن المخالفات، يلعب Anxun لعبة كبيرة:
ملاحظة خاصة: المحتوى التالي كله يأتي من المبلغين عن المخالفات على GitHub:https://github.com/I-S00N/I-S00N
الحقيقة: شنغهاي أنكسون غير موثوق به ويخدع الوكالات الحكومية الوطنية
- Anxun يخدع وكالات الأمن القومي
- شكاوى الموظفين
- القضايا المالية Anxun
- سجلات الدردشة بين القائد الأعلى لـ Anxun Wu Haibo والرجل الثاني في القيادة Chen Cheng
- منتجات Anxun منخفضة الجودة
- فضح منتجات Anxun
- يتسلل Anxun إلى الإدارات الحكومية الخارجية، بما في ذلك الهند وتايلاند وفيتنام وكوريا الجنوبية وحلف شمال الأطلسي، إلخ.
- معلومات موظفي Anxun
- Anxun يخدع وكالة الأمن القومي
"خوان، هل تقوم الشركة بالفعل بإنشاء مواقع إباحية ومواقع دردشة عارية؟"
يكشف هذا الحوار أن شركة Anxun مشتبه بها في إنشاء مواقع إباحية ومواقع دردشة عارية، ولكن سواء للتصيد الاحتيالي أو إثبات "الأداء"، فمن غير الواضح.
سجل الدردشة التالي مرعب بعض الشيء:
من سجل الدردشة هذا، يمكن ملاحظة أنهم كانوا يناقشون "بيع الأسرار الوطنية". ولحسن الحظ، توقفوا عن مغازلة الكارثة. عموماً، لا يزال هذا تناقضاً داخلياً بين الناس، ولا تزال هناك فرصة للخلاص.
شكاوى الموظفين
من الطبيعي أن يشتكي الموظفون، خاصة أثناء الوباء، عندما يعاني الموظفون، والرؤساء أكثر من ذلك.
ولكن ما نوع الخبرة التي يمكن الحصول عليها من تسجيل جميع محادثات مجموعة العمل الخاصة بالشركة على WeChat؟
تفقد هذا:
ألا يجعلك هذا تشعر بالعاطفة بعض الشيء؟ الجندي ليس لديه رصاصة، ومنزل رئيسه ليس لديه طعام.
ألا ينبغي أن يعتمدوا على بعضهم البعض ويتغلبوا على الصعوبات معًا؟ كيف وصلوا إلى حد إيذاء بعضهم البعض والنشر علانية على جيثب؟
كانت هناك عدة مظاهر لـ Duck Boss اللطيف، الذي أصبح في النهاية Duck Boss الغاضب، ويطالب الجميع بالتسجيل:
لذلك، غالبًا ما تنتهي المهن الواعدة للعديد من الأشخاص في الشركات في أيدي مساعد الرئيس التنفيذي (بغض النظر عن الجنس).
القضايا المالية Anxun
المالية: أيها الرئيس، قد يقوم فريق المبيعات بإضراب جماعي، فماذا علينا أن نفعل؟
الرئيس: طردهم جميعًا لن يكون كثيرًا!
في نهاية العام، يكون هذا بالفعل وقت الاستقطاب داخل فريق المبيعات، ولكن القول بأن "طردهم جميعًا لن يكون كثيرًا" قد يبدو الأمر موثوقًا، ويجب عليك فقط الاستماع إليه وتركه. ومع ذلك، قد يكون المعسكر صلبًا، لكن الجنود يتغيرون باستمرار. دون رؤية الإجراءات اللاحقة، يجب أن تستمر الشركة.
سجلات الدردشة بين القائد الأعلى لـ Anxun Wu Haibo والرجل الثاني في القيادة Chen Cheng
الرئيس: "لقد قام الصبي بالكثير من عمليات التصيد الاحتيالي الجيدة!"
المذكورة أعلاه Anxun تقوم بإنشاء مواقع إباحية ومواقع دردشة عارية، وأكدت المجموعة التالية من سجلات الدردشة بين أكبر اثنين من المديرين التنفيذيين للشركة أن "كلب يأكل كلبًا"؛ استهداف بعض مواقع المقامرة بالتصيد الاحتيالي والإمساك بالمعلومات:
منتجات Anxun منخفضة الجودة
هل أنت غير قادر على بيع معلومات الأمين العام لحلف الناتو؟
بيعه أرخص! أريد شراء حقيبة.
وحصلوا على معلومات عنهاالأمين العام لحلف شمال الأطلسي، Jens Stoltenberg، لكن اهتمام العملاء لم يكن مرتفعًا، وأعرب الموظف عن أسفه عما إذا كان من الممكن بيعها بسعر أرخص لأنه أراد شراء حقيبة.
لقد جعل المؤلف يبحث مرة أخرى لمدة نصف يوم، في الواقع ليست متسللة أنثى، ولكنه يريد شراء حقيبة لصديقته.
فضح منتجات Anxun
بمجرد النظر إلى إحدى قوائم الأسعار الخاصة بهم، فإن الانطباع الأول هو أنه لا يوجد شيء لا يمكنهم فعله.
يتعلق الأمر بالعمليات المتعلقة بحسابات تويتر:
مقدمة لنظام إدارة التحكم عن بعد iOS:
بعد قراءتها، يعرف الجميع سبب وجود الكثير من الحسابات الإباحية على تويتر خلال العامين الماضيين؟ في الواقع، يتم شراء وبيع معظم هذه الحسابات. استفسر المؤلف لفترة وجيزة، وعلم أن حساب تويتر عمره 10 سنوات يمكن أن يدر ما يتراوح بين 50 إلى 100 دولار أمريكي. ما إذا كان شخص ما قد استخدم خدمة Anxun في هذا الصدد غير معروف.
يتسلل Anxun إلى الإدارات الحكومية الخارجية، بما في ذلك الهند وتايلاند وفيتنام وكوريا الجنوبية وحلف شمال الأطلسي، إلخ.
لقد شاهد المؤلف العديد من العروض التقديمية من شركات الأمن السيبراني، ولكن هذه هي المرة الأولى التي يرى فيها "تصديق السلطات المركزية" عليها. مكتوبة على شريحة العرض التقديمي من حيث الإنجازات.
وفي تفاصيل الكشف، هناك العديد من الوثائق التي تحمل أسماء دوائر حكومية معينة في بعض الدول. ومع ذلك، نظرًا لأنها مجرد لقطات شاشة لقوائم الملفات، فمن المستحيل الحكم على صحتها.
معلومات موظفي Anxun
في رأي المؤلف، لا ينبغي للمبلغ عن المخالفات أن يشارك معلومات حول معلومات الموظفين. وبالتالي، لأغراض مرئية، يتم تمثيل ذلك من خلال لقطة شاشة تم اقتصاصها، ولكن إذا كنت مهتمًا، فيمكنك الانتقال إلى GitHub للتعمق بشكل أعمق. هناك الكثير من المحتوى، بدءًا من الرؤساء وحتى التوابع، والذي يوضح بالتفصيل مقدار ما يكسبونه في العام، ومقدار الضرائب التي يدفعونها، وكلها مكتوبة بوضوح.
اعتبارًا من الآن، يوجد في Anxun إجمالي خمس شركات، مع شركة Sichuan التي لديها أكبر عدد من الموظفين، بإجمالي 99 شخصًا.
علاوة
بشكل عام، أعمال An Xun ليست مجرد عملية مؤقتة، ولكنها بالأحرى مسعى واسع النطاق وشامل. فمن الأجهزة اللازمة للتحايل على الرقابة على الإنترنت إلى التحكم في المعلقين على الإنترنت، ومن مجلدات وثائق الأمين العام لحلف شمال الأطلسي إلى ملفات Word المشفرة من الحكومة الهندية، كل شيء متاح بسهولة. من كان يظن أنه حتى الدردشات الداخلية يمكن أن تصبح بمثابة كوب ثمين من "الشاي"؟ في التاريخ؟
إن الأمن السيبراني ليس قضية أمن قومي فحسب، بل هو أيضًا قضية أمن دولي.
حاليًا، لم تقدم شركة Shanghai Anxun Information Company ردًا رسميًا على هذا الأمر بعد. يعتقد متخصصو الأمن السيبراني بشكل عام أن الشركة بحاجة إلى نشر نتائج تحقيق مفصلة ومراجعة شاملة للثغرات الأمنية المحتملة. وفي الوقت نفسه، أثار هذا الحادث أيضًا دعوات لتعزيز تنظيم صناعة الأمن السيبراني. ومن المعتقد أن الإدارات الوطنية المعنية ستتدخل في التحقيق في الوقت المناسب، وتوضح حقيقة تسرب البيانات، وتقيم التأثير المحتمل للتسرب على الأمن القومي، وتتخذ التدابير المناسبة لمنع وقوع حوادث مماثلة مرة أخرى.
في العصر الرقمي، أصبح الأمن السيبراني مسألة تتعلق بالأمن القومي وحتى قضية أمنية دولية. ويذكّر حادث Anxun مرة أخرى جميع كيانات الأمن السيبراني بتعزيز الإدارة الداخلية، والامتثال الصارم للقوانين واللوائح، وضمان عدم إساءة استخدام التكنولوجيا، والحفاظ بشكل مشترك على فضاء إلكتروني صحي ومنظم.
(يتم تجميع المعلومات المذكورة أعلاه بناءً على البيانات المتاحة للجمهور على GitHub. وستتم إزالة أي انتهاك عند الطلب.)