تشدید تنش‌ها بین واشنگتن و پکن

وزارت خزانه‌داری امریکا مورد حمله سایبری گسترده قرار گرفت

وزارت خزانه‌داری ایالات متحده تأیید کرده است که در یک حمله سایبری که آن را «حادثه بزرگ» نامیده، اسنادی به سرقت رفته و سیستم‌ها مورد نفوذ قرار گرفته‌اند. این نفوذ از طریق یک ارائه‌دهنده خدمات امنیت سایبری شخص ثالث به نام «بیاندتراست» رخ داده که امکان دسترسی از راه دور به سیستم‌های کلیدی را فراهم […]

وزارت خزانه‌داری ایالات متحده تأیید کرده است که در یک حمله سایبری که آن را «حادثه بزرگ» نامیده، اسنادی به سرقت رفته و سیستم‌ها مورد نفوذ قرار گرفته‌اند. این نفوذ از طریق یک ارائه‌دهنده خدمات امنیت سایبری شخص ثالث به نام «بیاندتراست» رخ داده که امکان دسترسی از راه دور به سیستم‌های کلیدی را فراهم می‌کرد. این موضوع نشان‌دهنده ریسک‌های امنیتی ناشی از وابستگی به شرکت‌های شخص ثالث در حوزه امنیت سایبری است.

به گزارش سرویس هک و امنیت رسانه اخبار تکنولوژی تکنا به نقل از بی بی سی، این سازمان در یک نامه افشاگری به کنگره تأیید کرد که از طریق این سیستم، هکرها توانستند به دسترسی مورد استفاده فروشنده برای لغو بخش‌هایی از سیستم‌های وزارت خزانه‌داری دسترسی پیدا کنند. سیستم شخص ثالث که معمولاً پشتیبانی فنی از راه دور را به کارمندان ارائه می‌دهد، از آن زمان آفلاین شده است. این اقدام سریع نشان از اهمیت واکنش فوری به تهدیدات سایبری و قطع دسترسی‌های غیرمجاز دارد.

به گفته مقامات، ارزیابی‌های اولیه توسط این سازمان نشان می‌دهد که این حمله توسط یک عامل تهدید مداوم پیشرفته مستقر در چین انجام شده است. چین این اتهام را بی‌اساس خوانده و اظهار داشته که به طور مداوم با همه اشکال هک کردن مخالف است. این تبادل اتهامات نشان‌دهنده تنش‌های ژئوپلیتیکی موجود در فضای سایبری است. فعالیت مشکوک برای اولین بار در ۲ دسامبر مشاهده شد و وزارت خزانه‌داری در ۸ دسامبر از این هک مطلع شد، اگرچه سه روز طول کشید تا این شرکت تشخیص دهد که مورد نفوذ قرار گرفته است. این تأخیر در تشخیص نفوذ، اهمیت پایش مداوم و سیستم‌های تشخیص زودهنگام را برجسته می‌کند.

مشخص نیست که چه نوع فایل‌هایی برداشته شده یا این فایل‌ها مربوط به چه چیزی هستند، اما انتظار می‌رود جزئیات بیشتر در گزارش تکمیلی ۳۰ روزه وزارت خزانه‌داری فاش شود. این حمله پس از یک نفوذ بزرگ مخابراتی رخ می‌دهد که ۹ شرکت بزرگ مخابراتی ایالات متحده را هدف قرار داد و میلیون‌ها نفر را در معرض خطر قرار داد. این نفوذ مخابراتی که به گروه تحت حمایت دولت چین (سالت تایفون) نسبت داده می‌شود، منجر به وعده تلافی از سوی رئیس جمهور منتخب ترامپ شد و چین نیز هرگونه تخلف مربوط به این هک را رد کرد. این زنجیره حملات نشان می‌دهد که زیرساخت‌های حیاتی و حساس در معرض تهدیدات سایبری مداوم قرار دارند.

سخنگوی سفارت چین در واشنگتن دی سی (لیو پنگیو) اظهار داشت که ایالات متحده باید از استفاده از امنیت سایبری برای لکه‌دار کردن و افترا زدن به چین دست بردارد و از انتشار انواع اطلاعات نادرست در مورد تهدیدات به اصطلاح هک چینی خودداری کند. این اظهارات نشان‌دهنده ابعاد سیاسی و دیپلماتیک جنگ سایبری بین کشورهاست.