וואלה
וואלה
וואלה
וואלה

וואלה האתר המוביל בישראל - עדכונים מסביב לשעון

פרצת אבטחה בארה"ב: האקרים סינים חדרו למיילים של משרד החוץ והמסחר

מיקרסופט אמרה כי קבוצת האקרים סינית פרצה לחשבונות של 25 גופים מאז חודש מאי, רובם במדינות המערב. בבית הלבן אמרו כי הפריצה זוהתה במהרה, וכי לא נפגעו מערכות מסווגות. בבייג'ינג הכחישו, אך בלינקן הבהיר לעמיתו הסיני כי וושינגטון תגבה דין וחשבון מאותם ההאקרים

בווידאו: ביקור נדיר בבייג'ינג: שר החוץ של ארה"ב נפגש עם מנהיגי סין/רויטרס

האקרים הקשורים לממשלת סין חדרו בחשאי מאז מאי לחשבונות מייל של כ-25 גופים, בהם לפחות שני משרדים ממשלתיים בארצות הברית - כך לפי חברת מייקרוסופט וגורמים אמריקניים. היועץ לביטחון לאומי, ג'ייק סאליבן, אמר כי היא זיהתה "די מהר" את החדירה והצליחה למנוע חדירות נוספות. משרד החוץ ומשרד המסחר אישרו כי הם בין אלו שהותקפו בידי ההאקרים.

לפי דיווח בוושינגטון פוסט, בין המיילים שנפרצו היה אחד השייך לשרת המסחר, ג'ינה ריימונדו, שהיא ככל הנראה חברת הממשל היחידה שנפגעה ישירות. עוד דווח כי גם מיילים של בכירים במשרד החוץ נפרצו על ידי האקרים הסינים.

בכיר בממשל האמריקני אמר לכתבים כי לא יהיה זה הוגן להשוות זאת לפריצת SolarWinds בסוף 2020, שבה נפרצו משרדי ממשל רבים בהתקפות סייבר שיוחסו לרוסיה. הגורם הבכיר אמר כי הקמפיין שנחשף על ידי מיקרוסופט הוא "מצומצם בהרבה".

הגורם האמריקני אמר כי הוא לא יכול להגיב על הקישור שעשתה מייקרוסופט לסין, אך ההודעה של החברה האמריקנית מגיעה בזמן שוושינגטון ובייג'ינג מנסות לבסס מחדש ערוצי תקשורת לאחר תקופה ארוכה של מתיחות.

היום נפגש שר החוץ של ארצות הברית אנתוני בלינקן עם הדיפלומט הבכיר ביותר של סין, וונג יי, בשולי פסגת מדינות דרום-מזרח אסיה באינדונזיה. זאת בהמשך לביקור הנדיר של בלינקן בבייג'ינג בחודש שעבר, וביקורה של שרת האוצר של ארצות הברית ג'נט יילן בבירת סין בימים האחרונים. גורם אמריקני אמר כי בלינקן העלה את הפריצה בשיחתו עם וונג, והבהיר כי וושינגטון תבוא חשבון עם אותם האקרים.

שר החוץ האמריקני, אנטוני בלינקן, לוחץ ידיים עם ראש מדיניות החוץ של המפלגה הקומוניסטית הסינית וואנג יי במהלך פגישתם בשולי מפגש שרי החוץ של מדינות דרום-מזרח אסיה בג'קרטה, אינדונזיה, 13 ביולי 2023. רויטרס
מתקפת הסייבר עשויה להעיב על היחסים. בלינקן וראש מדיניות החוץ במפלגה הקומוניסטית, היום/רויטרס

מיקרוסופט מסרה בהצהרה כי קבוצת ההאקרים - שאותה היא כינתה Storm-0558 - זייפה סימני אימות דיגיטליים כדי להשיג גישה לחשבונות דואר בשירותי האאוטלוק שלה. מיקרוסופט אמרה כי הפעילות של ההאקרים החלה במאי. "כמו בכל פעילות שבה מעורבים שחקנים בתמיכת מדינה, מיקרוסופט יצרה קשר ישיר עם כל הארגונים שהותקפו או נפרצו דרך האדמינים שלהם וסיפקה להם מידע חשוב שיעזור להם לחקור ולהגיב", הוסיפה החברה.

מיקרוסופט לא אמרה אילו ארגונים או ממשלות נפגעו במתקפת הסייבר, אך הוסיפה כי קבוצת ההאקרים הזו מתמקדת בעיקר בגופים במערב אירופה.

שגרירות סין בלונדון אמרה כי ההאשמות הללו הן "דיסאינפורמציה" וכינתה את ממשלת ארצות הברית "אימפריית פריצות הסייבר הגדולה בעולם וגנבת סייבר עולמית". סין מכחישה בקביעות כל מעורבות שלה בפעולות סייבר, ללא קשר לראיות או לרקע שלהן.

דובר המועצה לביטחון לאומי של הבית הלבן, אדם הודג', אמר כי חדירה לאבטחת המידע בענן של מיקרוסופט "השפיעה על מערכות לא מסווגות", מבלי לפרט. "גורמים רשמיים פנו מיד למיקרוסופט כדי למצוא את המקור והפריצות בשירותי הענן שלהם", הוסיף. דובר משרד החוץ של ארצות הברית כי המשרד "זיהה פעילות חריגה" ו"נקט בצעדים מיידיים לאבטחת המערכות שלנו", והודעה דומה נמסרה ממשרד המסחר.

מומחי אבטחת סייבר במגזר הפרטי אמרו שהקמפיין הזה הראה כיצד קבוצות סיניות משפרות את יכולות הסייבר שלהן. "ריגול הסייבר הסיני עבר כברת דרך מטקטיקת הריסוק והחטיפה שרבים מאיתנו מכירים", אמר ג'ון הולטקוויסט, אנליסט ראשי בחברת אבטחת הסייבר האמריקנית "מנדיאנט".

טרם התפרסמו תגובות

הוסף תגובה חדשה

+
בשליחת תגובה אני מסכים/ה
    2
    walla_ssr_page_has_been_loaded_successfully