تحقیق در مورد نقض اطلاعات در وزارت امنیت میهن
وزارت امنیت میهن در حال تحقیق در مورد نقض اطلاعاتی در پلتفرم خود است که توسط دولتهای فدرال، ایالتی و محلی، و همچنین نیروهای انتظامی برای تبادل اطلاعات استفاده میشود. یک قانونگذار ارشد هشدار داده است که این نشت اطلاعات ممکن است به خطر امنیت ملی منجر شود.
جزئیات حمله سایبری
به گزارش سایتهای خبری Nextgov و Bleeping Computer، مقامات DHS در حال بررسی یک حمله سایبری به شبکه اطلاعات امنیت داخلی (HSIN) هستند. HSIN به ادارات دولتی و مقامات محلی اجازه میدهد تا اطلاعات و هوش مربوط به رویدادهای عمده را مشترک کنند و در مواقع اضطراری پاسخ دهند.
گزارشها حاکی از این است که هکرها در اوایل خرداد و اواخر اردیبهشت به سرورهای HSIN نفوذ کردهاند که ممکن است اطلاعاتی که از طریق این پلتفرم به اشتراک گذاشته شده است را تحت تأثیر قرار دهد.
واکنش و اظهارات مقامات
یک سخنگوی DHS به Bleeping Computer گفت که این وزارتخانه از وقوع یک حادثه سایبری آگاه است. هیچ جزئیات دقیقی در مورد دادههای سرقت شده یا مقدار آن در دسترس نیست و سخنگوی DHS به درخواست TechCrunch برای اظهارنظر پاسخ نداده است.
در سال 2023، یک نقص امنیتی قبلی نشان داده است که HSIN حاوی اطلاعات شخصی مرتبط با نظارت بر آمریکاییها بوده است. این حادثه تأکید تازهای بر توانایی دولت در حفاظت از سیستمهای سایبری خود در پی کاهشهای عمیق یکساله در سراسر دولت فدرال میکند.
خطرات امنیت ملی
طبق بیانیه مارک وارنر، سناتور دموکرات از ویرجینیای غربی، اطلاعات به اشتراک گذاشته شده بر روی HSIN اگرچه غیرطبقهبندیشده است، اما “بسیار حساس است و قرار گرفتن در معرض آن خطراتی برای امنیت ملی ایجاد میکند.” وی گفت که پلتفرم HSIN از جمله برای برگزاری بازیهای جام جهانی در ایالات متحده استفاده میشود.
تسلسل جنگ سایبری در دولت فدرال
هویت، وابستگی و انگیزههای هکرهایی که به HSIN حمله کردهاند، هنوز مشخص نیست. این نقض امنیتی آخرین مورد از نواقص امنیتی است که در سال گذشته بر دولت فدرال تأثیر گذاشته است. از زمان ورود دولت ترامپ، چندین نقص امنیتی عمده شامل اشتراکگذاری اطلاعات طبقهبندیشده و طرحهای جنگی بر روی اپلیکیشنهایی مانند سیگنال مشاهده شده است.
به تازگی، FBI به قانونگذاران اطلاع داده است که مجبور به اعلام یک “حادثه سایبری عمده” شده است، زیرا شماره تلفنهای اهداف تحت نظارت خود را افشا کرده است. این ممکن است مزیتی برای adversaries این افراد فراهم کند.
تماس با نویسنده
اگر اطلاعات بیشتری در مورد حمله سایبری DHS HSIN دارید، ما دوست داریم از شما بشنویم. برای تماس با زک ویتاکر به صورت امن، میتوانید از نام کاربری سیگنال zackwhittaker.1337 یا ایمیل: zack.whittaker@techcrunch.com استفاده کنید.
موضوعات مرتبط
این مطلب شامل موضوعات مرتبط با حمله سایبری، امنیت سایبری، نقض دادهها، دولت و سیاست، امنیت ملی و دولت ترامپ است.




