یک حمله سایبری گسترده، سیستمهای وزارت خزانهداری آمریکا را هدف قرار داد. هکرهای وابسته به دولت چین با استفاده از یک کلید سرقتشده توانستند به اسناد و دادههای غیرمحرمانه دسترسی پیدا کنند. جزئیات بیشتر را در ادامه خبر بخوانید.
وزارت خزانهداری ایالات متحده به قانونگذاران این کشور اطلاع داده که یک عامل تحت حمایت دولت چین به سیستمهای این وزارتخانه نفوذ کرده است. این حمله که بهعنوان یک «رخداد بزرگ» توصیف شده، نگرانیهای گستردهای را درباره امنیت سایبری آمریکا ایجاد کرده است.
حمله هکرهای منتسب به چین به سیستمهای وزارت خزانهداری آمریکا
به گزارش CNN، در نامهای که از سوی مقامات وزارت خزانهداری به کمیته بانکداری سنا ارسال شده، تأیید شده که یک ارائهدهنده خدمات نرمافزاری در تاریخ 8 دسامبر (18 آذر) اطلاع داده است که هکرها با استفاده از یک کلید سرقتشده توانستهاند به برخی از سیستمهای وزارت خزانهداری و اسناد غیرمحرمانه دسترسی پیدا کنند.
آدیتی هاردیکار، معاون مدیریت وزارت خزانهداری، در این نامه اظهار داشته است که بر اساس شاخصهای موجود، این حمله به یک گروه تهدید پیشرفته تحت حمایت دولت چین نسبت داده میشود.
یک سخنگوی وزارت خزانهداری در بیانیهای اعلام کرد که سرویس مورد حمله از دسترس خارج شده و مقامات در حال همکاری با نهادهای قانونی و سازمان امنیت سایبری و زیرساختی آمریکا (CISA) هستند. وی افزود: «هیچ شواهدی وجود ندارد که نشان دهد هکرها همچنان به سیستمها یا اطلاعات وزارت خزانهداری دسترسی دارند.»
بر اساس اطلاعات موجود، هکرها از یک کلید سرقتشده متعلق به ارائهدهنده خدمات نرمافزاری BeyondTrust استفاده کردهاند که برای پشتیبانی فنی سرویسهای مبتنی بر ابر (Cloud) وزارت خزانهداری به کار میرود. BeyondTrust تأیید کرده است که این نفوذ در تاریخ 2 دسامبر (12 آذر) رخ داده و پس از شناسایی رفتار غیرمعمول در محصول پشتیبانی از راه دور خود، اقدامات امنیتی لازم را اتخاذ کرده است.
این شرکت اعلام کرد که پس از وقوع حادثه، سیستمهای تحت تأثیر را قرنطینه کرده و یک تیم متخصص امنیت سایبری خارجی را برای بررسی علت حادثه استخدام کرده است. همچنین BeyondTrust تأکید کرد که دیگر محصولات این شرکت تحت تأثیر قرار نگرفتهاند.
مقامات وزارت خزانهداری اعلام کردهاند که طبق سیاستهای این وزارتخانه، نفوذهای مرتبط با گروههای تهدید پیشرفته بهعنوان «رخداد امنیتی بزرگ» طبقهبندی میشود. هاردیکار در نامه خود اشاره کرده که وزارت خزانهداری در حال همکاری با CISA، FBI، سازمانهای اطلاعاتی آمریکا و تحلیلگران مستقل برای بررسی کامل ابعاد این نفوذ است.
با این حال، هنوز ابعاد دقیق خسارت ناشی از این حمله مشخص نشده است. وزارت خزانهداری وعده داده که طی 30 روز آینده گزارش تکمیلی ارائه خواهد داد.