صدور دستور اضطراری امنیت سایبری توسط مقامات آمریکایی
به گزارش کارگروه بین الملل خبرگزاری سایبربان، مقامهای دولت هنوز درباره اینکه چه کسی پشت این حملات است اظهار نظر نکردهاند، اما کارشناسان خصوصی میگویند باور دارند هکرها تحت حمایت دولت و مستقر در چین هستند.
این هکرها ماههاست از نقصهای ناشناخته در نرمافزار ساخت شرکت سیسکو سوءاستفاده میکنند.
کریس بوترا، مقام ارشد آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA)، به خبرنگاران گفت:
ما از وجود صدها دستگاه با نرمافزار آسیبپذیر سیسکو در دولت فدرال آگاه هستیم.
بوترا بیان کرد که این دستور به مقامها کمک میکند «ابعاد کامل این نفوذ در نهادهای فدرال» را درک کنند.
یونیت ۴۲، بخشی از شرکت امنیت سایبری پالو آلتو نتوورکس (Palo Alto Networks)، به سیانان گفت باور دارد هکرها در چین مستقر هستند.
اما اکنون که موضوع علنی شده و یک «وصله» نرمافزاری یا اصلاح منتشر شده، گروههای هکری دیگر نیز ممکن است سعی کنند از این آسیبپذیریها سوءاستفاده کنند.
سم روبین، معاون ارشد یونیت ۴۲، اظهار داشت:
همانطور که قبلاً هم دیدهایم، حالا که وصلهها منتشر شدهاند، میتوان انتظار داشت حملات افزایش پیدا کند، زیرا گروههای مجرم سایبری خیلی سریع یاد میگیرند چگونه از این آسیبپذیریها بهرهبرداری کنند.
این دستور اضطراری موجب خواهد شد در واشنگتن تلاش گستردهای برای شناسایی هکرها و از کار انداختن دستگاههای آلوده پیش از آنکه آسیب بیشتری وارد شود آغاز شود.
این دستور به نهادهای غیرنظامی تا پایان روز جمعه فرصت میدهد نرمافزارهای خود را بهروزرسانی کرده و هرگونه نفوذ را گزارش کنند.
یک سخنگوی سیسکو عنوان کرد که این شرکت در ماه می و با همکاری چندین نهاد دولتی موضوع نفوذها را بررسی کرده و از آن زمان سه آسیبپذیری جدید که هکرها از آنها استفاده میکردند شناسایی کرده است.
شرکت از مشتریان خود خواست در برابر این حملات، نرمافزارهای خود را بهروزرسانی کنند.
دولت بریتانیا نیز روز پنجشنبه درباره این کارزار هکری هشدار داد و کد مخرب استفادهشده توسط هکرها را «تحول قابل توجه» نسبت به ابزارهای قبلی آنها توصیف کرد.
افشاگری درباره این حملات تنها چند روز پس از آن صورت میگیرد که پژوهشگران شرکت ماندیانت (وابسته به گوگل) اعلام کردند تیم دیگری از هکرهای مظنون چینی به شرکتهای توسعهدهنده نرمافزار و شرکتهای حقوقی آمریکا نفوذ کرده بودند تا برای پکن در نبرد تجاری جاریاش با واشنگتن اطلاعات جمعآوری کنند.
ماندیانت اعلام کرد که تلاش برای بازیابی و رفع این نفوذها ممکن است ماهها طول بکشد.