هکرها تا پنج هفته در شبکه وزارت امنیت داخلی که برای برنامهریزی امنیت جام جهانی استفاده میشود نفوذ کردند؛ سناتور خواستار تحقیق وزارت دادگستری شد

شبکه اطلاعات امنیت داخلی وزارت امنیت داخلی - بستری که توسط شرکای فدرال، ایالتی، محلی و بخش خصوصی تأیید شده برای اشتراک اطلاعات حساس و هماهنگی رویدادهای بزرگ استفاده میشود - به مدت پنج هفته در اواخر مه و اوایل ژوئن ۲۰۲۶ مورد نفوذ قرار گرفته است، طبق گزارشهایی که این هفته برای اولین بار منتشر شد. مارک وارنر، نایب رئیس کمیته انتخاب سنا در امور اطلاعات، اکنون خواستار تحقیق مشترک وزارت امنیت داخلی و وزارت دادگستری شده است.
چه چیزی به خطر افتاد
هکرها به سرورهای HSIN و یک محیط همکاری مبتنی بر SharePoint که توسط شرکای فدرال، ایالتی و محلی شبکه استفاده میشود، دسترسی پیدا کردند. وزارت امنیت داخلی این رویداد را تأیید کرده و گفته است که سیستمهای آسیبدیده بلافاصله پس از کشف ایزوله شدهاند، آسیبپذیریها برطرف شده و تحقیقات جرمشناسی در حال انجام است. این وزارتخانه میگوید هیچ نشانهای مبنی بر تأثیرگذاری بر شبکههای طبقهبندی شده وجود ندارد و HSIN همچنان عملیاتی است. دامنه دقیق اطلاعاتی که به آنها دسترسی پیدا شده و هویت نفوذگران، به طور عمومی فاش نشده است.
چرا HSIN اهمیت دارد
HSIN یک سیستم طبقهبندی شده نیست، اما به عنوان بافت همبند حیاتی برای هماهنگی امنیت داخلی عمل میکند - برای اشتراک اطلاعات، برنامهریزی عملیات امنیتی و مدیریت پاسخ به حوادث در میان هزاران شریک فدرال، ایالتی، محلی، قبیلهای و بخش خصوصی استفاده میشود. وارنر به طور خاص اشاره کرد که HSIN برای برنامهریزی امنیتی پیرامون جام جهانی فوتبال ۲۰۲۶ و جشنهای America250 استفاده میشود و در پاسخ به برخورد هوایی در ژانویه ۲۰۲۵ نقش داشته است. نفوذ به یک سیستم که اینقدر عمیق در برنامهریزی امنیت رویدادها ادغام شده است، دارای اهمیت بسیار فراتر از یک رویداد معمولی افشای داده است.
این اولین نقص نیست
این اولین شکست امنیتی HSIN نیست. در سال ۲۰۲۳، یک پیکربندی نادرست در این پلتفرم باعث شد که مطالب اطلاعاتی محرمانه وزارت امنیت داخلی در معرض کاربرانی قرار گیرد که مجاز به دیدن آن نبودند. تکرار شکستهای امنیتی در همان سیستم - این بار یک نفوذ واقعی به جای یک پیکربندی نادرست - احتمالاً نظارت بر نحوه مدیریت کنترلهای دسترسی و نظارت وزارت امنیت داخلی در این پلتفرم را تشدید خواهد کرد.
وارنر چه میخواهد
وارنر از وزارت امنیت داخلی و وزارت دادگستری خواسته است که به طور مشترک تعیین کنند چه کسی به شبکه نفوذ کرده، چه اطلاعات خاصی به دست آمده، مهاجمان چگونه وارد شدهاند و آیا نفوذ به شبکههای پاییندستی متعلق به سازمانهای شریک HSIN گسترش یافته است یا خیر. او همچنین خواهان یک جلسه توجیهی دقیق برای کنگره در مورد این حادثه و یک طرح مشخص برای جلوگیری از تکرار آن است و میگوید وزارت امنیت داخلی باید “به طور جدی درون خود نگاه کند و حساب کند که این چگونه اتفاق افتاده است” تا اعتماد به این پلتفرم بازگردد.
مسئله زمانبندی
زمانبندی این نفوذ - که فقط چند ماه قبل از جام جهانی و رویدادهای America250 که قرار است HSIN به ایمنسازی آنها کمک کند کشف شده است - وزارت امنیت داخلی را تحت فشار قرار میدهد تا هم سؤالات فوری جرمشناسی و هم مشکل بلندمدت اعتماد را قبل از رسیدن آن رویدادها حل کند. این که نفوذ به یک بازیگر دولتی، یک گروه جنایی یا چیز دیگری نسبت داده شود، نحوه برخورد کنگره با این موضوع را به عنوان یک مسئله امنیت ملی به جای یک افشای معمولی نقض شکل خواهد داد. طبق گزارش PYMNTS، بر اساس گزارش اصلی Reuters، وزارت امنیت داخلی هنوز جلسه توجیهی عمومی که وارنر درخواست کرده است ارائه نکرده است.
Originally reported by PYMNTS / Reuters. Read the original article for additional details.
View original source