حمله سایبری به صنایع دفاعی آمریکا
به گزارش کارگروه بینالملل سایبربان؛ آمریکا ضمن اتهام زنی علیه هکرهای چینی مدعی شده دستکم دو گروه از هکرهای چینی با سوءاستفاده از آسیبپذیری در وی پی ان ها، به صنایع دفاعی این کشور حمله کردهاند.
در گزارش رویترز آمده، محققان بهتازگی اعلام کردند دستکم دو گروه از هکرهای مرتبط با چین ماهها از یک آسیبپذیری نامشخص در دستگاههای وی پی ان آمریکایی برای جاسوسی از صنعت دفاعی ایالاتمتحده استفاده میکردهاند.
شرکت فناوری اطلاعات ایوانتی (Ivanti) در بیانیهای اعلام کرد، هکرها با سو استفاده از آسیبپذیری موجود در سیستم (Pulse Connect Secure) این شرکت، به سیستم تعدادی از مشتریان نفوذ کردهاند. گرچه اقدامات پیشگیرانه انجامشده بود؛ اما رفع این مشکل تا اوایل ماه مه غیرممکن خواهد بود.
شرکت ایوانتی هیچ جزئیاتی در خصوص مسئول احتمالی این کارزار جاسوسی ارائه نداد؛ اما همزمان با بیانیه این شرکت، شرکت امنیت سایبری فایر آی مدعی شد دستکم یکی از این گروههای هکری به نمایندگی از دولت چین فعالیت میکرده است.
چارز کارماکال (Charles Carmakal) معاون شرکت ماندیانت (Mandiant) بازوی شرکت فایر آی پس از انتشار این خبر مدعی شد، ما گمان میکنیم آن گروه دیگر در شرکتها و مجموعههای مستقر در چین قرار دارد.
گره زدن این کارزارهای هکری به چین اتهاماتی است که با عدم اطمینان مسئولان همراه است؛ اما کارماکال در اظهاراتی گفت، قضاوت تحلیلگران وی مبتنی بر بررسی تاکتیکها، ابزارها، زیرساختها و اهداف این حملات بوده که بسیاری از آنها بازتابی از نفوذهای پیشین هکرهای چینی است.
لیو پنگیو سخنگوی سفارت چین ادعاهای شرکت فایر آی را غیرمسئولانه و سوءقصد توصیف کرد و گفت، چین بهطور قاطع با هرگونه حمله سایبری مخالف بوده و آنها را سرکوب میکند.
شرکت فایر آی از ذکر اهداف هکرها خودداری کرد و تنها از این اهداف بهعنوان سازمانهای مالی، دولتی و دفاعی در سراسر دنیا یادکرد و گفت گروهی از هکرها که مظنون به فعالیت از طرف پکن هستند، بهطور ویژه بر روی صنایع دفاعی ایالاتمتحده متمرکز بودند.
سیسا نیز در بیانیهای اعلام کرد با شرکت ایوانتی همکاری میکند تا علاوه بر شناسایی بهتر این آسیبپذیری، خطرات احتمالی را کاهش دهد.
آژانس امنیت ملی ایالاتمتحده از اظهارنظر دراینباره خودداری کرد. مقامات آمریكایی بارها و بارها هكرهای چینی را به سرقت اسرار نظامی آمریكا از طرق مختلف متهم کردهاند.
گرچه زمان این حمله بهصراحت مشخص نشده؛ اما فایر آی در گزارش خود اوایل امسال را زمان این حملات معرفی کرده است.
کارماکال افزود:
هکرها فعالیتهای خود را از طریق زیرساختهای دیجیتال در ایالاتمتحده انجام میدادند و از نام قربانیان سوءاستفاده میکردند تا همهچیز عادی به نظر برسد.
وی در انتها گفت، ما شاهد جاسوسیهای بسیار پیشرفتهای هستیم.