فعالیت مداوم هکرهای چینی در سیستمهای مخابراتی ایالات متحده
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، در گفتگویی با خبرنگاران، مقامات ارشد آژانس امنیت سایبری و زیرساختی (CISA) و افبیآی بیان کردند که این سازمانها از اواخر بهار این حادثه را بررسی کرده و به یک کمپین گسترده دست یافتهاند که برخی قانونگذاران آن را شدیدترین هک مخابراتی تاریخ این کشور میدانند.
گروه پشت این حادثه، معروف به طوفان نمک یا سالت تایفون (Salt Typhoon)، بهطور عمیق در چندین شرکت مخابراتی نفوذ کرده و حجم عظیمی از دادهها درباره مکان، زمان و اشخاصی که با یکدیگر ارتباط داشتند را به سرقت برده است.
در برخی موارد، هکرها توانستهاند صدا و متن ارتباطات را رهگیری کنند.
این گروه مقامات هر دو کمپین انتخاباتی ریاستجمهوری، از جمله رئیسجمهور منتخب دونالد ترامپ و همحزبی او جی دی ونس را هدف قرار دادهاند.
اما مقامات اذعان کردند که هنوز سوالات بیپاسخی از جمله میزان گستردگی این نقض امنیتی، وجود دارد.
یکی از مقامات ارشد اظهار کرد:
ما نمیتوانیم با اطمینان بگوییم که دشمن کاملاً از محیط حذف شده است، زیرا هنوز در حال درک دامنه نفوذ هستیم. پیشبینی زمان حذف کامل هکرها از سیستمها غیرممکن است.
این آژانسها در ماههای اخیر با تعداد زیادی از شرکتهای مخابراتی همکاری کردهاند تا این نقض امنیتی را بررسی و مهاجمان را بیرون کنند.
صبح سهشنبه، آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده و افبیآی به همراه آژانس امنیت ملی (NSA) و همتایان خود در استرالیا، کانادا و نیوزیلند راهنماییهایی درباره «قابلیت دید و تقویت امنیت» ویژه صنعت مخابرات و سایر بخشهای زیرساخت حیاتی منتشر کردند.
یکی از چالشها این است که هکرها احتمالاً از مسیرهای مختلفی به شرکتها نفوذ کردهاند و اهداف گستردهای داشتهاند.
مقامات اعلام کردند گزارشهای قبلی رسانهها که ادعا کرده بودند هکرها فقط سیستم شنود قانونی (قانون کمکهای ارتباطی برای اجرای قانون (CALEA)) را هدف قرار دادهاند، اشتباه بوده و این سیستم «یکی از چندین اهداف» بوده است.
مقامات بر این باورند که حجم عظیمی از متادیتای تماسها و پیامکها اساساً توسط دشمن جمعآوری شده و همچنین محتویات تماسها و پیامکهای گروهی محدود از افراد هدفگیریشده که بیشتر با دولت ایالات متحده مرتبط بودند، به دست هکرها افتاده است.
مقامات به سوالات درباره تعداد آمریکاییهای تحت تأثیر این حادثه یا تغییرات وسیعتر موردنیاز برای تقویت زیرساخت مخابراتی پاسخ ندادند.
یکی از مقامات تاکید کرد:
ما نیاز داریم تا در بلندمدت درباره معنای این موضوع و چگونگی ایمنسازی شبکههایمان بهطور جدی فکر کنیم.