الأمن الالكتروني

اختراق أمني كبير يستهدف وزارة الخزانة الأمريكية اتهامات تشير إلى الصين

Published

on

أعلنت وزارة الخزانة الأمريكية عن تعرضها لاختراق أمني وصفته بالخطير، مشيرة إلى تورط قراصنة مدعومين من الصين في الهجوم. استهدف الاختراق برنامج إدارة عن بُعد تابعًا لشركة خارجية، وهو ما أكدته صحيفة نيويورك تايمز في تقريرها.

اختراق أمني كبير يستهدف وزارة الخزانة الأمريكية اتهامات تشير إلى الصين

أوضحت الوزارة في رسالة موجهة إلى الكونجرس أن شركة BeyondTrust، المسؤولة عن برنامج الإدارة من بُعد الذي تستخدمه الوزارة، أبلغت عن الحادث في الثامن من ديسمبر. وأكدت الوزارة أن المهاجمين تمكنوا من سرقة مفتاح أمني خاص بالشركة، يُستخدم لتأمين خدمة سحابية تُقدّم الدعم الفني للموظفين. باستخدام هذا المفتاح، تمكن القراصنة من تجاوز الحماية والوصول إلى أجهزة الموظفين وبعض المستندات غير المصنفة المخزنة عليها.

اختراق أمني كبير يستهدف وزارة الخزانة الأمريكية اتهامات تشير إلى الصين

إجراءات التحقيق والرد على الاختراق

بعد اكتشاف الاختراق، عملت الوزارة بالتنسيق مع وكالة الأمن السيبراني وأمن البنية التحتية (CISA) ومكتب التحقيقات الفيدرالي (FBI) للتحقيق في الحادث. وأكد المتحدث باسم الوزارة، مايكل جوين، أن الخدمة التابعة لشركة BeyondTrust تم تعطيلها، ولا توجد أدلة على استمرار وصول الجهة المهاجمة إلى أنظمة الوزارة أو معلوماتها.

ربط الهجوم بواقعة سابقة

الهجوم الأخير يبدو مرتبطًا بحادثة سابقة أعلنت عنها شركة BeyondTrust في وقتٍ سابق من الشهر ذاته. الشركة أشارت إلى أن القراصنة تمكنوا من اختراق مفتاح API خاص بخدمتها، مؤكدة أنها ألغت المفتاح وأخطرت العملاء المتضررين، وأوقفت العمليات المتأثرة في اليوم نفسه.

تعزيز الدفاعات السيبرانية لمواجهة التهديدات

أكد المتحدث الرسمي باسم وزارة الخزانة أن الوزارة تتعامل بجدية مع كافة التهديدات التي تستهدف أنظمتها وبياناتها. وأضاف أن الوزارة عززت بشكل كبير دفاعاتها السيبرانية خلال السنوات الأربع الماضية، مشددًا على استمرار التعاون مع شركاء من القطاعين العام والخاص لحماية النظام المالي للولايات المتحدة.

نهاية مأساوية لثغرة سيبرانية.. ودروس مستفادة

تسلط هذه الحادثة الضوء على التحديات الكبيرة التي تواجهها المؤسسات الكبرى في تأمين أنظمتها ضد الهجمات السيبرانية المتطورة. تعزيز الدفاعات، والمراقبة المستمرة، والتعاون بين الجهات المختلفة تعد ركائز أساسية لحماية البنية التحتية الرقمية في المستقبل.

Leave a Reply

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

Trending

Exit mobile version