دفتر کنترل داراییهای خارجی (OFAC) وابسته به وزارت خزانهداری ایالات متحده، Yin Kecheng یک هکر مستقر در شانگهای را به دلیل نقشش در نفوذ اخیر به وزارت خزانهداری و همچنین یک شرکت مرتبط با گروه تهدید موسوم به «Salt Typhoon» تحریم کرده است.
طبق اعلامیه وزارت خزانهداری ، Yin Kecheng برای بیش از یک دهه یک عامل سایبری بوده و با وزارت امنیت دولت جمهوری خلق چین (MSS) ارتباط دارد.
Yin Kecheng در حمله سایبری اخیر به شبکههای داخلی وزارت خزانهداری آمریکا دخیل یا مرتبط بوده است.
دفتر کنترل داراییهای خارجی (OFAC) همچنین تحریمهایی را علیه شرکت Sichuan Juxinhe Network Technology یک شرکت امنیت سایبری چینی که گفته میشود بهطور مستقیم با گروه هکری دولتی «Salt Typhoon» در ارتباط است، اعلام کرد.
گروه «Salt Typhoon» اخیراً به چندین نفوذ در شرکتهای بزرگ مخابراتی و ارائهدهندگان خدمات اینترنتی ایالات متحده مرتبط شده است تا ارتباطات محرمانه اهداف برجسته را جاسوسی کند.
شرکت Sichuan Juxinhe Network Technology بهطور مستقیم در بهرهبرداری از این شرکتهای مخابراتی و ارائهدهندگان خدمات اینترنتی ایالات متحده نقش داشته است»، وزارت خزانهداری ایالات متحده توضیح میدهد و اضافه میکند که «وزارت امنیت دولت چین (MSS) روابط محکمی با چندین شرکت بهرهبرداری از شبکههای رایانهای، از جمله Sichuan Juxinhe، داشته است.
حمله به وزارت خزانهداری ایالات متحده در اواخر دسامبر ۲۰۲۴ به عموم مردم اعلام شد. این نفوذ زمانی امکانپذیر شد که هکرها از یک آسیبپذیری روز صفر در پلتفرم پشتیبانی از راه دور «BeyondTrust» سوءاستفاده کردند.
این حمله به هکرهای تحت حمایت دولت چین نسبت داده شد، که بهطور خاص دفتر تحریمها را هدف قرار داده بودند.
هفته گذشته، وزارت خزانهداری اعلام کرد که این عملیات توسط «Silk Typhoon» (که به نام «Hafnium» نیز شناخته میشود)، تیمی از جاسوسان سایبری ماهر که به طیف گستردهای از سازمانها در ایالات متحده، ژاپن، استرالیا و ویتنام حمله میکنند، انجام شده است.
تحریمهای اعمالشده بر روی «کچنگ» و شرکت امنیت سایبری چینی تحت دستور اجرایی (E.O.) 13694، تمامی اموال و داراییهای مالی موجود در ایالات متحده یا در اختیار نهادهای آمریکایی، از جمله بانکها، کسبوکارها و افراد را مسدود میکند.
علاوه بر این، نهادهای آمریکایی از انجام هرگونه تراکنش با نهادهای تحریمشده بدون مجوز صریح OFAC (دفتر کنترل داراییهای خارجی) منع شدهاند.
شایان ذکر است که این تحریمها پس از آن اعمال شدند که OFAC شرکت امنیت سایبری مستقر در پکن، «Integrity Tech»، را به دلیل دخالت در حملات سایبری که به گروه هکری تحت حمایت دولت چین به نام «Flax Typhoon» نسبت داده شده بود، تحریم کرد.
اعلامیه وزارت خزانهداری ایالات متحده تأکید میکند که وزارت امور خارجه ایالات متحده، از طریق برنامه «پاداش برای عدالت» خود، تا ۱۰,۰۰۰,۰۰۰ دلار برای اطلاعاتی که منجر به شناسایی هکرهایی شود که هدف حملات خود دولت ایالات متحده یا زیرساختهای حیاتی کشور قرار دادهاند، ارائه میدهد.