یک مقام رسمی کاخ سفید نهمین شرکت مخابراتی ایالات متحده را به فهرست شرکتهای مخابراتی اضافه کرده است که در جریان یک کارزار هکری چینی، که دهها کشور را تحت تأثیر قرار داده، مورد نفوذ قرار گرفتهاند.
گروه جاسوسی سایبری چینی Salt Typhoon که این حملات را سازماندهی کرده است (و با نامهای Earth Estries، FamousSparrow، Ghost Emperor، و UNC2286 نیز شناخته میشود)، به نقض امنیتی نهادهای دولتی و شرکتهای مخابراتی در سراسر جنوب شرق آسیا مشهور است و دستکم از سال ۲۰۱۹ فعال بوده است.
معاون مشاور امنیت ملی کاخ سفید در حوزه سایبری و فناوریهای نوظهور، آن نوبرگر، امروز به خبرنگاران گفت که این قربانی جدید پس از آن کشف شد که دولت بایدن دستورالعملهایی را برای کمک به مدافعان در شناسایی فعالیت هکرهای چینی در شبکههایشان منتشر کرد.
Neuberger به نقل از Bloomberg گفت : واقعیت این است که چین زیرساختهای حیاتی در ایالات متحده را هدف قرار میدهد. اینها شرکتهای بخش خصوصی هستند و همچنان شاهد آن هستیم که شرکتها حتی اقدامات ابتدایی را نیز انجام نمیدهند.
به همین دلیل ما به آینده نگاه میکنیم و میگوییم ‘بیایید این زیرساختها را امن کنیم.’ و صادقانه بگویم، بیایید چین را بابت این اقدامات پاسخگو کنیم.
Neuberger در جریان یک نشست خبری در اوایل ماه دسامبر برای اولین بار به خبرنگاران گفت که گروه هکری چینی به هشت شرکت مخابراتی و حاملهای مخابراتی در ایالات متحده و در دهها کشور دیگر نفوذ کرده است
مقام کاخ سفید افزود: ‘در حال حاضر، ما باور نداریم که هیچگونه ارتباطات طبقهبندیشدهای به خطر افتاده باشد.’ در همین حال، یک مقام ارشد آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) اظهار داشت که نمیتوانند ‘با اطمینان بگویند که دشمن از سیستمها بیرون رانده شده است.’
از زمانی که این موج نفوذ به شبکههای مخابراتی که دهها کشور را تحت تأثیر قرار داده، فاش شده است، آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) از مقامات ارشد دولتی خواسته است که برای کاهش خطرات استراق سمع، به استفاده از اپلیکیشنهای پیامرسان با رمزگذاری سرتاسری مانند Signal روی بیاورند و دستورالعملهایی برای کمک به مدیران و مهندسان مخابرات جهت تقویت سیستمهایشان در برابر حملات Salt Typhoon منتشر کرده است.
اوایل این ماه، روزنامه نیویورک تایمز گزارش داد که دولت بایدن در پاسخ به نفوذ هکرهای دولتی چین به چندین شرکت مخابراتی ایالات متحده، آخرین عملیات فعال China Telecom در ایالات متحده را ممنوع خواهد کرد. همچنین دولت ایالات متحده در حال بررسی ممنوعیت استفاده از روترهای TP-Link از سال آینده است، در صورتی که تحقیقات جاری نشان دهند که استفاده از آنها در حملات سایبری خطر امنیت ملی ایجاد میکند.
علاوه بر این، سناتور ایالات متحده، Ron Wyden از ایالت Oregon ، لایحه جدیدی را برای ایمنسازی شبکههای مخابراتی آمریکا اعلام کرد و رئیس کمیسیون ارتباطات فدرال (FCC)، Jessica Rosenworcel، گفت که این آژانس بهطور ‘فوری’ اقدام خواهد کرد تا اطمینان حاصل شود که شرکتهای مخابراتی ایالات متحده موظف به ایمنسازی زیرساختهای خود هستند.