اضافه شدن نهمین شرکت مخابراتی به فهرست اهداف شناختهشده طوفان نمک
به گزارش کارگروه بین الملل خبرگزاری سایبربان، اظهارات آنه نیوبرگر، معاون مشاور امنیت ملی در حوزه فناوری سایبری و نوظهور، فهرست هشت قربانی قبلی شناختهشده این کمپین، موسوم به طوفان نمک یا سالت تایفون (Salt Typhoon) را گسترش داد.
به گفته نیوبرگر، این شرکت جدید، پس از آن شناسایی شد که دولت فدرال دستورالعملی برای شرکتهای مخابراتی صادر کرد که تکنیکهای چین و نحوه شناسایی آنها در شبکههایشان را توضیح میداد.
او به خبرنگاران گفت:
از طریق آن، یک شرکت نهم شناسایی شد.
کاخ سفید هنوز نام این شرکت را اعلام نکرده است.
دولت چین مسئولیت این نفوذ را که شامل ارتباطات غیرمحرمانه تلفنهای مقامات ارشد دولت ایالات متحده؛ از جمله دونالد ترامپ و معاونش جیدی ونس، و متاداده تعداد نامشخصی از آمریکاییها بوده است، رد کرده است.
این حادثه در حال وقوع باعث نگرانی دوحزبی در کنگره شده و وعده انتقامگیری از سوی مقامات دولت جدید ترامپ را به دنبال داشته است.
مایک والتز، نماینده جمهوریخواه فلوریدا، که ترامپ او را به عنوان مشاور امنیت ملی خود انتخاب کرده است، در مصاحبهای با فاکس نیوز بیان کرد:
ما باید حمله را آغاز کنیم.
نیوبرگر به مجموعهای از اقداماتی که دولت برای مقابله با این نفوذ در دست اجرا دارد اشاره کرد.
او بهویژه بر اهمیت یک قانون پیشنهادی تأکید کرد که کمیسیون ارتباطات فدرال (FCC) ماه آینده درباره آن رأی خواهد داد.
این قانون شرکتهای مخابراتی را موظف میکند که سالانه شیوههای امنیت سایبری خود را تنظیم و ارائه کنند و در صورت عدم رعایت، ممکن است با جریمه مواجه شوند.
او یکی از توصیههایی را که دولت امیدوار است در این قانون گنجانده شود، برجسته کرد: تفکیک شبکهها، بهطوری که حتی اگر مهاجمی مانند دولت چین به شبکه دسترسی پیدا کند، کنترل شده و محدود شود.
نیوبرگر توضیح داد که در مورد یکی از شرکتهای مخابراتی، یک حساب کاربری مدیریتی به بیش از ۱۰۰ هزار روتر دسترسی داشت، بنابراین وقتی چینیها این حساب را مورد نفوذ قرار دادند، دسترسی گستردهای به کل شبکه به دست آوردند.
او هشدار داد که ممکن است دامنه کامل این نفوذ هرگز مشخص نشود، زیرا هکرها اقداماتی برای پاک کردن ردپای خود انجام دادهاند و شرکتها نیز لاگهای کافی نگهداری نکردهاند.
در حالی که پنج عضو کمیسیون ارتباطات فدرال در بسیاری از مسائل بر اساس خطوط حزبی تقسیم شدهاند، نیوبرگر تأکید کرد که اعضا باید برای اجرای حداقل شیوههای امنیت سایبری مورد نیاز در شرکتهای مخابراتی رأی دهند، زیرا زمانی که این اقدامات انجام شوند و شرکتها گامهای لازم برای دفاع از شبکههای خود بردارند، میتوان مطمئنتر بود که عوامل چینی اخراج شدهاند و دیگر نمیتوانند وارد شوند.
علاوه بر این، او اظهار کرد:
اداره خدمات عمومی در حال بررسی قراردادهای دولتی است تا اطمینان حاصل کند که از قدرت خرید دولت برای الزام شیوههای امنیت سایبری مؤثر استفاده میکنیم.
نیوبرگر همچنین خاطرنشان کرد که وزارت بازرگانی به طور جدی پیشبرد ممنوعیت شرکت چاینا تلکام را دنبال میکند، اگرچه تصمیم نهایی در این مورد باید تا زمان آغاز به کار ترامپ منتظر بماند.
او افزود:
اقدامات بیشتری در این زمینه در دست اجرا است که طی ماههای آینده اعلام خواهد شد.