نفوذ Salt Typhoon به زیرساخت دیجیتال ایتالیا
خلاصهٔ کاملتر
در اواخر آوریل ۲۰۲۶، شرکت Sistemi Informativi که کاملاً متعلق به IBM ایتالیاست، قربانی یه حمله سایبری قابل توجه شد. این شرکت وظیفه مدیریت زیرساخت IT طیف گستردهای از سازمانهای دولتی و خصوصی ایتالیا رو داره و قطعی سیستمهاش بلافاصله ناقوس خطر رو برای مسئولان امنیت سایبری و اپراتورهای زیرساختهای حیاتی به صدا درآورد.
IBM در یه بیانیه رسمی تأیید کرد که «یه رخداد امنیت سایبری رو شناسایی و مهار کرده» و پروتکلهای واکنش به رخداد با مشارکت متخصصان داخلی و خارجی فعال شده. این شرکت اعلام کرد سیستمها الان باثباتن و سرویسها بازگشته، اما هیچ جزئیاتی از وسعت نفوذ ارائه نداد. وبسایت شرکت هم چند ساعتی آفلاین موند.
اگرچه تحقیقات جنایی هنوز ادامه داره، چند منبع اطلاعاتی که روزنامه La Repubblica بهشون استناد کرده، انگشت اتهام رو به سمت گروه Salt Typhoon نشونه رفتن؛ یه گروه جاسوسی سایبری پیشرفته که ارتباطش با دولت چین مستند شده. اگه این انتساب تأیید بشه، این حمله یکی از بلندپروازانهترین عملیات سایبری علیه ستون فقرات زیرساخت دیجیتال ایتالیا در سالهای اخیر خواهد بود.
Salt Typhoon حداقل از سال ۲۰۱۹ فعاله، ولی طی دو سال گذشته شدت عملیاتش به شکل چشمگیری افزایش پیدا کرده. این گروه با دقت عملیاتی بالا، یه جعبهابزار ماژولار از بدافزارهای سفارشی، و تمرکز استراتژیک روی مخابرات، لجستیک دفاعی و زیرساختهای حیاتی، خودش رو به عنوان یکی از قابلترین APTهای مرتبط با منافع دولت چین معرفی کرده.
شیوه کار Salt Typhoon با بقیه فرق داره؛ به جای مهندسی اجتماعی یا فیشینگ انبوه، این گروه از آسیبپذیریهای زنجیره تأمین و اکسپلویتهای روز-صفر برای نفوذ استفاده میکنه. در عملیاتهای اخیری که محققان مستند کردن، این گروه از نقصهای Citrix و Cisco برای نفوذ به ارائهدهندگان مخابرات اروپایی و به خطر انداختن شبکههای ستون فقرات استفاده کرده.
Salt Typhoon از اوایل ۲۰۲۵ سازمانهای متعددی از جمله Viasat، شرکتهای مخابراتی کانادا، گارد ملی ارتش آمریکا، و شبکههای دولتی هلند رو نقض کرده. الگوی مشترک همه این حوادث یکیه: استخراج طولانیمدت داده، مشاهده بیصدا، و به خطر انداختن زیرساختی با پتانسیل اجرای دستور در مقیاس بزرگ.
اگه Salt Typhoon واقعاً Sistemi Informativi رو هدف گرفته باشه، پیامدش میتونه جدی باشه؛ چون این شرکت به عنوان یه ارائهدهنده کلیدی IT برای نهادهای ایتالیایی، میتونه دروازهای به دادههای حساس و اتصالات بین سازمانی باشه که به مهاجمان امکان نقشهبرداری از بخشهای حیاتی زیرساخت دیجیتال کشور رو بده.
با این حال، در آپدیت ۵ مه ۲۰۲۶، گزارشهای جدید نشون میده که انتساب اولیه به Salt Typhoon ممکنه اشتباه باشه. به نظر میرسه تأثیر این حادثه محدود به Sistemi Informativi بوده و هیچ نقضی در سیستمهای اداره دولتی تأیید نشده. نبود باجخواهی، انگیزه مالی رو منتفی میکنه؛ اما با توجه به ماهیت زنجیره تأمین این حادثه، یه بازیگر وابسته به دولت همچنان محتمله، هرچند انتساب قطعی به دلیل کمبود جزئیات فنی، هنوز مشخص نیست.
این رویداد یه درس بزرگ داره: ارائهدهندگان IT دیگه صرفاً پیمانکار نیستن، بلکه خودشون به زیرساخت حیاتی تبدیل شدن و باید با همون معیارهای امنیتی باهاشون رفتار بشه. برای مقاوم موندن، ایتالیا و اروپا نه فقط به دفاعهای قویتر، بلکه به هماهنگی بهتر بین دولتها، صنعت و سرویسهای اطلاعاتی نیاز دارن.
نکات کلیدی:
- Sistemi Informativi، زیرمجموعه IBM ایتالیا و مدیر زیرساخت IT نهادهای دولتی، در آوریل ۲۰۲۶ هک شد
- IBM رسماً رخداد رو تأیید کرد اما جزئیاتی از وسعت نفوذ ارائه نداد
- منابع اطلاعاتی به گروه Salt Typhoon وابسته به چین اشاره کردن، اما انتساب قطعی نیست
- Salt Typhoon از آسیبپذیریهای زنجیره تأمین و اکسپلویتهای روز-صفر استفاده میکنه، نه فیشینگ معمولی
- این گروه از ۲۰۲۵ سازمانهایی مثل Viasat، شرکتهای مخابراتی کانادا و شبکههای دولتی هلند رو هم هدف گرفته
- آپدیت بعدی نشون داد که ممکنه انتساب اشتباه باشه و آسیب محدود به خود شرکت بوده
- این حادثه نشون میده که ارائهدهندگان IT شخص ثالث، تبدیل به نقطه ضعف کلیدی در امنیت ملی شدن




