وزارت خزانهداری ایالات متحده به دلیل نفوذ یک هکر تحت حمایت دولت چین به نرمافزار مدیریت از راه دور خود، دچار یک حادثه امنیتی “مهم” شد. این خبر ابتدا توسط خبرگزاری نیویورک تایمز منتشر شد.
طبق نامهای که توسط The Verge مشاهده شده است، شرکت BeyondTrust، ارائهدهنده نرمافزار مدیریت از راه دور وزارت خزانهداری، در تاریخ 8 دسامبر این سازمان را از وقوع این نفوذ مطلع کرده است.
هکر با سرقت یک کلید امنیتی مورد استفاده BeyondTrust، توانسته است از یک سرویس ابری که برای ارائه پشتیبانی فنی به کاربران دفاتر وزارت خزانهداری استفاده میشد، سوءاستفاده کند. با استفاده از این کلید، هکر توانسته به ایستگاههای کاری این کاربران و برخی اسناد غیرطبقهبندیشده دسترسی پیدا کند.
وزارت خزانهداری پس از این حمله با همکاری آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) و افبیآی اقدامات لازم را انجام داده است. این حمله به یک هکر پیشرفته تحت حمایت دولت چین نسبت داده شده است. سخنگوی وزارت خزانهداری، مایکل گوین، در بیانیهای به سایت The Verge گفت:
سرویس BeyondTrust که دچار نقض امنیتی شده بود، از دسترس خارج شده و هیچ شواهدی مبنی بر ادامه دسترسی هکرها به سیستمها یا اطلاعات وزارت خزانهداری وجود ندارد.»
این حمله به نظر میرسد مرتبط با حادثهای باشد که BeyondTrust اوایل ماه جاری اعلام کرد و مشتریان استفادهکننده از نرمافزار پشتیبانی از راه دور این شرکت را تحت تأثیر قرار داده است. در آن زمان، BeyondTrust این حمله را به سرقت یک کلید API نرمافزار خود نسبت داد و اعلام کرد که فوراً کلید API را باطل کرده، مشتریان تحت تأثیر را مطلع ساخته و سرویسهای مرتبط را در همان روز تعلیق کرده است.
مایکل گوین در ادامه افزود:
وزارت خزانهداری تهدیدات علیه سیستمها و دادههای خود را بسیار جدی میگیرد. طی چهار سال گذشته، وزارتخانه دفاع سایبری خود را بهطور قابل توجهی تقویت کرده و ما همچنان با شرکای بخش خصوصی و دولتی برای حفاظت از سیستم مالی کشور در برابر تهدیدات سایبری همکاری خواهیم کرد.


