
Image by DC Studio, from Freepik
تعلن الـFBI أن هجوم الاختراق “تايفون الملح” يمثل أزمة دفاع وطني
أصبحت عملية الاختراق “الإعصار الملحي” أزمة “للدفاع الوطني”، وفقًا لمكتب التحقيقات الفدرالي (FBI) وشركائه في المخابرات، الذين يصنفونها على أنها واحدة من أكبر عمليات التجسس في التاريخ.
في عجلة من أمرك؟ هنا هي الحقائق السريعة:
- تمكن القراصنة من التسلل إلى شبكات الاتصالات في ما لا يقل عن 80 دولة.
- تم سرقة بيانات ملايين الأمريكيين، بما في ذلك المسؤولين الرئاسيين.
- أصدرت الولايات المتحدة و12 حليفًا نصيحة عاجلة مشتركة بشأن الأمن السيبراني.
وفقًا للمسؤولين، قام هاكرز مدعومون من الدولة الصينية بشن هجمات على شبكات الاتصالات في 80 دولة، مما أدى إلى سرقة البيانات، ومراقبة الاتصالات، والهجمات على البنية التحتية العسكرية.
“هذه ليست مجرد اختراق إلكتروني. إنها استغلال لبنية الاتصالات الخاصة بنا كسلاح”، قال مسؤول كبير في المخابرات، وفقاً لما ذكرته فوربس.
أضاف مايكل مختنجر، نائب مدير مساعد لقسم الجرائم الإلكترونية في مكتب التحقيقات الفيدرالي: “هناك فرصة جيدة أن هذه الحملة التجسسية قد سرقت معلومات من تقريباً كل أمريكي”، وفقاً لما ذكرته The Register.
تقول التحقيقات أن Salt Typhoon، النشطة منذ عام 2019 على الأقل، تمكنت من التسلل إلى الشبكات من خلال الثغرات الأمنية غير المؤمنة في معدات Cisco و Palo Alto و Ivanti.
عمل القراصنة لعدة سنوات عن طريق إنشاء حسابات مخفية، وتمكين الأبواب الخلفية السرية، وعكس حركة الإنترنت. سمحت لهم هذه العمليات بتنفيذ عمليات سرقة البيانات. يقول The Register إن الضحايا شملوا أكثر من 200 منظمة أمريكية، وتسعة من مزودي الاتصالات الكبرى، ويُفترض أن أكثر من 100 من المسؤولين الرئاسيين الأمريكيين الحاليين والسابقين.
“هذا أحد أكثر الاختراقات الإلكترونية التجسسية أهمية التي رأيناها في الولايات المتحدة”، حذر ماختينجر في مجلة The Register. ووصف استخدام بكين للشركات الوهمية لدعم التجسس بأنه “غير محدود ومتهور للغاية، بطريقة تتجاوز بشكل كبير القواعد المعتادة التي نراها في مجال التجسس.”
تم إصدار توجيه مشترك في 27 أغسطس من قبل الـ FBI، والـ NSA، والـ CISA، ووزارة الدفاع، و12 دولة حليفة قدمت توجيهات فنية لمساعدة المدافعين على اكتشاف وإزالة المتطفلين. نصح المسؤولون المنظمات بعزل شبكات الإدارة، وتنفيذ أقوى التوثيق، والقضاء على بيانات الاعتماد الضعيفة.
بالنسبة للأفراد، يوصي الخبراء بتفعيل مصادقة العوامل المتعددة، وإضافة حماية PIN للحسابات المحمولة، والتحقق من النشاطات المشبوهة.
تقول السلطات أن حجم الإعصار Salt يوضح بوضوح أن الدفاع الإلكتروني أصبح الآن لا يمكن فصله عن الدفاع الوطني. كما وضعه أحد المسؤولين الاستخباراتيين الأوروبيين، وفقًا لما ذكرته فوربس: “لم يكن هذا هجومًا فقط على الولايات المتحدة. كان هذا هجومًا على الثقة العالمية في أنظمة الاتصالات لدينا”.