نفوذ به وزارت خزانه‌داری آمریکا؛ هکرهای چینی با کلید سرقت‌شده وارد شدند

منبع خبر / فناوری / 3 روز پیش

نفوذ به وزارت خزانه‌داری آمریکا؛ هکرهای چینی با کلید سرقت‌شده وارد شدند

یک حمله سایبری گسترده، سیستم‌های وزارت خزانه‌داری آمریکا را هدف قرار داد. هکرهای وابسته به دولت چین با استفاده از یک کلید سرقت‌شده توانستند به اسناد و داده‌های غیرمحرمانه دسترسی پیدا کنند. جزئیات بیشتر را در ادامه خبر بخوانید. وزارت خزانه‌داری...

یک حمله سایبری گسترده، سیستم‌های وزارت خزانه‌داری آمریکا را هدف قرار داد. هکرهای وابسته به دولت چین با استفاده از یک کلید سرقت‌شده توانستند به اسناد و داده‌های غیرمحرمانه دسترسی پیدا کنند. جزئیات بیشتر را در ادامه خبر بخوانید.

وزارت خزانه‌داری ایالات متحده به قانون‌گذاران این کشور اطلاع داده که یک عامل تحت حمایت دولت چین به سیستم‌های این وزارتخانه نفوذ کرده است. این حمله که به‌عنوان یک «رخداد بزرگ» توصیف شده، نگرانی‌های گسترده‌ای را درباره امنیت سایبری آمریکا ایجاد کرده است.

حمله هکرهای منتسب به چین به سیستم‌های وزارت خزانه‌داری آمریکا

به گزارش CNN، در نامه‌ای که از سوی مقامات وزارت خزانه‌داری به کمیته بانکداری سنا ارسال شده، تأیید شده که یک ارائه‌دهنده خدمات نرم‌افزاری در تاریخ 8 دسامبر (18 آذر) اطلاع داده است که هکرها با استفاده از یک کلید سرقت‌شده توانسته‌اند به برخی از سیستم‌های وزارت خزانه‌داری و اسناد غیرمحرمانه دسترسی پیدا کنند.

آدیتی هاردیکار، معاون مدیریت وزارت خزانه‌داری، در این نامه اظهار داشته است که بر اساس شاخص‌های موجود، این حمله به یک گروه تهدید پیشرفته تحت حمایت دولت چین نسبت داده می‌شود.

یک سخنگوی وزارت خزانه‌داری در بیانیه‌ای اعلام کرد که سرویس مورد حمله از دسترس خارج شده و مقامات در حال همکاری با نهادهای قانونی و سازمان امنیت سایبری و زیرساختی آمریکا (CISA) هستند. وی افزود: «هیچ شواهدی وجود ندارد که نشان دهد هکرها همچنان به سیستم‌ها یا اطلاعات وزارت خزانه‌داری دسترسی دارند.»

هک

بر اساس اطلاعات موجود، هکرها از یک کلید سرقت‌شده متعلق به ارائه‌دهنده خدمات نرم‌افزاری BeyondTrust استفاده کرده‌اند که برای پشتیبانی فنی سرویس‌های مبتنی بر ابر (Cloud) وزارت خزانه‌داری به کار می‌رود. BeyondTrust تأیید کرده است که این نفوذ در تاریخ 2 دسامبر (12 آذر) رخ داده و پس از شناسایی رفتار غیرمعمول در محصول پشتیبانی از راه دور خود، اقدامات امنیتی لازم را اتخاذ کرده است.

این شرکت اعلام کرد که پس از وقوع حادثه، سیستم‌های تحت تأثیر را قرنطینه کرده و یک تیم متخصص امنیت سایبری خارجی را برای بررسی علت حادثه استخدام کرده است. همچنین BeyondTrust تأکید کرد که دیگر محصولات این شرکت تحت تأثیر قرار نگرفته‌اند.

مقامات وزارت خزانه‌داری اعلام کرده‌اند که طبق سیاست‌های این وزارتخانه، نفوذهای مرتبط با گروه‌های تهدید پیشرفته به‌عنوان «رخداد امنیتی بزرگ» طبقه‌بندی می‌شود. هاردیکار در نامه خود اشاره کرده که وزارت خزانه‌داری در حال همکاری با CISA، FBI، سازمان‌های اطلاعاتی آمریکا و تحلیل‌گران مستقل برای بررسی کامل ابعاد این نفوذ است.

با این حال، هنوز ابعاد دقیق خسارت ناشی از این حمله مشخص نشده است. وزارت خزانه‌داری وعده داده که طی 30 روز آینده گزارش تکمیلی ارائه خواهد داد.


منتخب امروز

بیشترین بازدید یک ساعت گذشته

مزایا ، معایب و مشخصات فنی دنا پلاس توربو اتوماتیک