وزارت خزانهداری آمریکا، تنها نهاد فدرال آسیبدیده از حمله سایبری چین
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، آژانس امنیت سایبری و زیرساختهای ایالات متحده (CISA) بعدازظهر دوشنبه اعلام کرد که در حال همکاری نزدیک با وزارت خزانهداری و ارائهدهنده نرمافزار ثالث، بیاند تراست (BeyondTrust)، برای بررسی این حادثه و پیامدهای آن است.
این بیانیه کوتاه جزئیات بیشتری ارائه نکرد.
وزارت خزانهداری پیشتر به کمیته بانکداری سنا اطلاع داده بود که در تاریخ ۸ دسامبر، بیاند تراست گزارش داده که نفوذگران یک کلید امنیتی به دست آوردهاند که امکان دسترسی از راه دور به ایستگاههای کاری کارکنان و اسناد محرمانه ذخیرهشده در آنها را فراهم میکرد.
این وزارتخانه این حادثه را به هکرهای مستقر در چین نسبت داده است.
روزنامه واشنگتن پست هفته گذشته گزارش داد که هکرها دفتر کنترل داراییهای خارجی (OFAC) و همچنین دفتر وزیر خزانهداری را هدف قرار داده بودند.
مقامات آمریکایی به این روزنامه گفتند که چین احتمالاً به دنبال اطلاعاتی درباره نهادهایی بوده که ممکن است مشمول تحریمهای احتمالی باشند.
چین اما این اتهامات را رد کرده است.
هفته گذشته، دفتر کنترل داراییهای خارجی تحریمهایی علیه یکی از برجستهترین شرکتهای امنیت سایبری چین اعمال کرد و این شرکت را به همکاری با دولت پکن در یک کارزار هکری طولانیمدت علیه زیرساختهای حیاتی ایالات متحده متهم نمود.
آژانس امنیت سایبری و زیرساختهای ایالات متحده در روز دوشنبه اعلام کرد که هیچ نشانهای مبنی بر تأثیرگذاری این کمپین بر سایر سازمانهای فدرالی وجود ندارد.
این آژانس همچنان وضعیت را نظارت میکند و با مقامات فدرالی مرتبط برای اطمینان از یک واکنش جامع، هماهنگ است.
آژانس در ادامه اظهار کرد:
امنیت سیستمهای فدرالی و دادههایی که آنها محافظت میکنند، برای امنیت ملی ما بسیار حیاتی است. ما بهطور جدی در حال کار برای جلوگیری از هرگونه تأثیر بیشتر هستیم و در صورت لزوم بهروزرسانی ارائه خواهیم داد.
حمله به دفاتر وزارت خزانهداری، یکی دیگر از موارد ادعای هدفگیری چین از نهادهای ایالات متحده است.
در همین حال، مشخص شد که در کمپین سایبری چین با نام طوفان نمک یا سالت تایفون (Salt Typhoon)، نه شرکت مخابراتی از جمله چارتر کامیونیکیشنز (Charter Communications)، کانسالیدیتد کامیونیکیشنز (Consolidated Communications) و ویند استریم (Windstream) مورد نفوذ قرار گرفتهاند.
شرکتهایی مانند ورایزن (Verizon)، ای تی اند تی (AT&T) و تی-موبایل (T-Mobile) پیشتر شناسایی شده بودند.
جزئیات جدیدی نیز درباره حملات ولت تایفون (Volt Typhoon) چین به زیرساختهای حیاتی ایالات متحده در جزیره گوام فاش شد.
مقامات آمریکایی اعلام کردند که حداقل ۱۰۰ حمله سایبری مختلف به عنوان بخشی از این کارزار شناسایی شده است.