هکرها تا پنج هفته در شبکه وزارت امنیت داخلی که برای برنامه‌ریزی امنیت جام جهانی استفاده می‌شود نفوذ کردند؛ سناتور خواستار تحقیق وزارت دادگستری شد

PYMNTS / Reuters
اشتراک‌گذاری:
هکرها تا پنج هفته در شبکه وزارت امنیت داخلی که برای برنامه‌ریزی امنیت جام جهانی استفاده می‌شود نفوذ کردند؛ سناتور خواستار تحقیق وزارت دادگستری شد

شبکه اطلاعات امنیت داخلی وزارت امنیت داخلی - بستری که توسط شرکای فدرال، ایالتی، محلی و بخش خصوصی تأیید شده برای اشتراک اطلاعات حساس و هماهنگی رویدادهای بزرگ استفاده می‌شود - به مدت پنج هفته در اواخر مه و اوایل ژوئن ۲۰۲۶ مورد نفوذ قرار گرفته است، طبق گزارش‌هایی که این هفته برای اولین بار منتشر شد. مارک وارنر، نایب رئیس کمیته انتخاب سنا در امور اطلاعات، اکنون خواستار تحقیق مشترک وزارت امنیت داخلی و وزارت دادگستری شده است.

چه چیزی به خطر افتاد

هکرها به سرورهای HSIN و یک محیط همکاری مبتنی بر SharePoint که توسط شرکای فدرال، ایالتی و محلی شبکه استفاده می‌شود، دسترسی پیدا کردند. وزارت امنیت داخلی این رویداد را تأیید کرده و گفته است که سیستم‌های آسیب‌دیده بلافاصله پس از کشف ایزوله شده‌اند، آسیب‌پذیری‌ها برطرف شده و تحقیقات جرم‌شناسی در حال انجام است. این وزارتخانه می‌گوید هیچ نشانه‌ای مبنی بر تأثیرگذاری بر شبکه‌های طبقه‌بندی شده وجود ندارد و HSIN همچنان عملیاتی است. دامنه دقیق اطلاعاتی که به آنها دسترسی پیدا شده و هویت نفوذگران، به طور عمومی فاش نشده است.

چرا HSIN اهمیت دارد

HSIN یک سیستم طبقه‌بندی شده نیست، اما به عنوان بافت همبند حیاتی برای هماهنگی امنیت داخلی عمل می‌کند - برای اشتراک اطلاعات، برنامه‌ریزی عملیات امنیتی و مدیریت پاسخ به حوادث در میان هزاران شریک فدرال، ایالتی، محلی، قبیله‌ای و بخش خصوصی استفاده می‌شود. وارنر به طور خاص اشاره کرد که HSIN برای برنامه‌ریزی امنیتی پیرامون جام جهانی فوتبال ۲۰۲۶ و جشن‌های America250 استفاده می‌شود و در پاسخ به برخورد هوایی در ژانویه ۲۰۲۵ نقش داشته است. نفوذ به یک سیستم که اینقدر عمیق در برنامه‌ریزی امنیت رویدادها ادغام شده است، دارای اهمیت بسیار فراتر از یک رویداد معمولی افشای داده است.

این اولین نقص نیست

این اولین شکست امنیتی HSIN نیست. در سال ۲۰۲۳، یک پیکربندی نادرست در این پلتفرم باعث شد که مطالب اطلاعاتی محرمانه وزارت امنیت داخلی در معرض کاربرانی قرار گیرد که مجاز به دیدن آن نبودند. تکرار شکست‌های امنیتی در همان سیستم - این بار یک نفوذ واقعی به جای یک پیکربندی نادرست - احتمالاً نظارت بر نحوه مدیریت کنترل‌های دسترسی و نظارت وزارت امنیت داخلی در این پلتفرم را تشدید خواهد کرد.

وارنر چه می‌خواهد

وارنر از وزارت امنیت داخلی و وزارت دادگستری خواسته است که به طور مشترک تعیین کنند چه کسی به شبکه نفوذ کرده، چه اطلاعات خاصی به دست آمده، مهاجمان چگونه وارد شده‌اند و آیا نفوذ به شبکه‌های پایین‌دستی متعلق به سازمان‌های شریک HSIN گسترش یافته است یا خیر. او همچنین خواهان یک جلسه توجیهی دقیق برای کنگره در مورد این حادثه و یک طرح مشخص برای جلوگیری از تکرار آن است و می‌گوید وزارت امنیت داخلی باید “به طور جدی درون خود نگاه کند و حساب کند که این چگونه اتفاق افتاده است” تا اعتماد به این پلتفرم بازگردد.

مسئله زمان‌بندی

زمان‌بندی این نفوذ - که فقط چند ماه قبل از جام جهانی و رویدادهای America250 که قرار است HSIN به ایمن‌سازی آنها کمک کند کشف شده است - وزارت امنیت داخلی را تحت فشار قرار می‌دهد تا هم سؤالات فوری جرم‌شناسی و هم مشکل بلندمدت اعتماد را قبل از رسیدن آن رویدادها حل کند. این که نفوذ به یک بازیگر دولتی، یک گروه جنایی یا چیز دیگری نسبت داده شود، نحوه برخورد کنگره با این موضوع را به عنوان یک مسئله امنیت ملی به جای یک افشای معمولی نقض شکل خواهد داد. طبق گزارش PYMNTS، بر اساس گزارش اصلی Reuters، وزارت امنیت داخلی هنوز جلسه توجیهی عمومی که وارنر درخواست کرده است ارائه نکرده است.

Originally reported by PYMNTS / Reuters. Read the original article for additional details.

View original source
اشتراک‌گذاری: