هکرها به شبکه اشتراکگذاری اطلاعات وزارت امنیت داخلی آمریکا نفوذ کردن
خلاصهٔ کاملتر
به گزارش Nextgov/FCW، یه threat actor ناشناخته در هفتههای اخیر به Homeland Security Information Network دسترسی پیدا کرده. دو منبع آشنا با موضوع - که به دلیل حساسیت ماجرا نخواستن نامشون فاش بشه - این رو تأیید کردن. وابستگی هکرها و اینکه آیا اطلاعاتی سرقت شده یا نه هنوز مشخص نیست.
HSIN شبکهایه که به کاربران مجاز اجازه میده به اطلاعات دسترسی داشته باشن، با نهادهای شریک درخواست رد و بدل کنن، عملیات رو مدیریت کنن، ایمنی رویدادها رو هماهنگ کنن، و اطلاعات حیاتی رو به اشتراک بگذارن. اطلاعاتی که روی HSIN رد و بدل میشه «حساس ولی غیرمحرمانه» هست و بین شرکای فدرال، ایالتی، محلی، قبیلهای، بینالمللی، و خصوصی منتقل میشه.
هکرها سرورهای HSIN و یه سیستم SharePoint که برای همکاری استفاده میشد رو هدف گرفتن. Office of Intelligence and Analysis وزارت امنیت داخلی ارزیابی خسارت رو انجام داده.
زمانبندی این نفوذ حساسه. آمریکا در حال نظارت بر امنیت بازیهای جام جهانی در شهرهای مختلف کشوره. HSIN یکی از ابزارهای اصلی هماهنگی بین نهادهای فدرال، ایالتی، و محلی برای چنین رویدادهاییه. نفوذ به این شبکه میتونه نگرانیهایی درباره اینکه آیا هکرها به برنامهریزی امنیتی یا اطلاعات تهدید دسترسی پیدا کردن ایجاد کنه.
DHS بعد از انتشار این خبر بیانیه داد: «سازمان یه حادثه سایبری اخیر در یه محیط اشتراکگذاری اطلاعات قدیمیتر غیرمحرمانه رو میشناسه. فوراً اقدام کردیم تا سیستمهای آسیبدیده رو ایزوله کنیم، آسیبپذیری رو برطرف کنیم، و یه تحقیق جامع forensic رو آغاز کنیم. هیچ نشانهای از تأثیر روی شبکههای محرمانه وجود نداره.»
این اولین مشکل HSIN نیست. در ۲۰۲۳ یه misconfiguration ناشی از خطای کدنویسی یه پیمانکار باعث شد اطلاعات محدود HSIN - از جمله اطلاعات شخصی - در دسترس کاربران غیرمجاز داخل شبکه قرار بگیره.
نکات کلیدی:
- HSIN شبکه اشتراکگذاری اطلاعات حساس غیرمحرمانه DHS هست
- نفوذ بین اواخر مه و اوایل ژوئن ۲۰۲۶ رخ داده
- سرورهای HSIN و SharePoint هدف قرار گرفتن
- DHS سیستم رو ایزوله کرده و تحقیق forensic انجام میده
- نفوذ در زمان برگزاری جام جهانی در آمریکا رخ داده




