فوری
اف‌بی‌آی نواقص امنیتی پیمانکار را علت هک وب‌سایت استخدامی خود اعلام کرد فناوری منبع تصویر: nbcnews.com

اف‌بی‌آی نواقص امنیتی پیمانکار را علت هک وب‌سایت استخدامی خود اعلام کرد

نقص‌های امنیتی اف‌بی‌آی، عاملی برای هک وب‌سایت استخدامی

د · ۳ دقیقه · ۴۵,۸۶۸

اف‌بی‌آی اعلام کرد که هک وب‌سایت استخدامی آن به دلیل نواقص امنیتی پیمانکاری که مدیریت سایت را بر عهده داشت، رخ داده است. این نهاد اقدامات لازم را برای جلوگیری از تکرار چنین حوادثی انجام داده است.

خلاصهٔ خبر

  • نقص‌های امنیتی اف‌بی‌آی، عاملی برای هک وب‌سایت استخدامی
  • این خبر نشان‌دهنده چالش‌های امنیت سایبری نهادهای دولتی است و اهمیت به‌روزرسانی‌های امنیتی را در برابر تهدیدات سایبری برجسته می‌کند.
  • ۲ تا ۳ ترابایت فایل به سرقت رفته است

اف‌بی‌آی (FBI) در بررسی‌های داخلی خود از هک وب‌سایت استخدامی‌اش در ماه گذشته میلادی، به این نتیجه رسیده است که یک "نقص امنیتی" در سیستم مدیریت این وب‌سایت منجر به وقوع این حادثه شده است. برت لیتھرمن، معاون مدیر بخش سایبری اف‌بی‌آی، اعلام کرد که "تا به امروز، بررسی‌های ما نشان می‌دهد که این حادثه به دلیل نواقص امنیتی یک پلتفرم تحت مدیریت یک سازمان ثالث رخ داده است، چرا که یک پیمانکار نتوانسته است به‌روزرسانی امنیتی که به‌طور خاص برای ایمن‌سازی این پلتفرم صادر شده بود، را پیاده‌سازی کند."

اقدامات اف‌بی‌آی پس از هک

اف‌بی‌آی اعلام کرد که پیمانکار مذکور را برکنار کرده و تمام اقدامات لازم را برای کاهش هرگونه خطر بیشتر و حفاظت از نیروی کار خود انجام داده است. این نهاد تأکید کرد که "ما به تعقیب مسئولان این حادثه ادامه خواهیم داد و تعدادی از دستگیری‌ها در این راستا انجام شده است." هک وب‌سایت اف‌بی‌آی‌جابز (FBIJobs.gov) در اواخر ماه گذشته انجام شد و گروهی به نام شینی هانترز (ShinyHunters) مسئولیت این حمله را بر عهده گرفت.

جزئیات هک و واکنش‌های داخلی

یک نماینده از این گروه به رسانه‌ها اعلام کرد که از وب‌سایت استخدامی برای دسترسی به سایر برنامه‌های دولتی استفاده کرده و بین ۲ تا ۳ ترابایت فایل را به سرقت برده است. با این حال، اف‌بی‌آی نتوانسته است به‌طور مستقل این ادعاها را تأیید کند. بیانیه لیتھرمن به‌طور ضمنی نشان می‌دهد که اف‌بی‌آی گروه شینی هانترز را به‌عنوان مسئول این حمله می‌داند. او گفت: "اف‌بی‌آی به‌طور جدی این حادثه سایبری را بررسی خواهد کرد و با تمام منابع موجود به تعقیب گروه مجرم سایبری شینی هانترز ادامه خواهد داد." در هفته گذشته، کش پاتل، مدیر اف‌بی‌آی، در شبکه‌های اجتماعی اعلام کرد که یکی از اعضای این گروه دستگیر شده است. این دستگیری در تاریخ ۱۵ سپتامبر، یک هفته قبل از اعلام شینی هانترز مبنی بر مسئولیت این حمله، انجام شده است. پاتل نوشت: "این صبح و با همکاری پلیس ملی هلند، از دستگیری یکی از رهبران ادعایی شینی هانترز خبر می‌دهیم." برخی از کارکنان اف‌بی‌آی از اینکه درباره این هک از طریق رسانه‌ها مطلع شده‌اند، ابراز نارضایتی کردند و گفتند که واکنش این نهاد به این حادثه کند بوده است. این در حالی است که اف‌بی‌آی در بیانیه‌ای قبلی اعلام کرده بود که "در ارتباط منظم با هر کسی که ممکن است تحت تأثیر قرار گرفته باشد، قرار دارد" و این نهاد "امنیت اطلاعات خود و ایمنی نیروی کارش را به‌عنوان اولویت‌های اصلی خود می‌داند." شینی هانترز گروهی با تعریف نامشخص است که اعضای آن در سراسر جهان پراکنده‌اند و به‌طور منظم شرکت‌ها را هک کرده و داده‌های آن‌ها را سرقت می‌کنند و تهدید می‌کنند که در صورت عدم پرداخت، این اطلاعات را در وب تاریک منتشر خواهند کرد.

منبع: nbcnews.com

چرا این خبر مهم است؟

این خبر نشان‌دهنده چالش‌های امنیت سایبری نهادهای دولتی است و اهمیت به‌روزرسانی‌های امنیتی را در برابر تهدیدات سایبری برجسته می‌کند. هک وب‌سایت استخدامی اف‌بی‌آی می‌تواند به اعتبار این نهاد آسیب بزند و نگرانی‌های بیشتری را در مورد امنیت اطلاعات دولتی به وجود آورد.

پیشینه

اف‌بی‌آی به عنوان یک نهاد امنیتی معتبر، مسئولیت حفاظت از اطلاعات حساس را بر عهده دارد. وقوع هک وب‌سایت استخدامی این نهاد، سؤالاتی را درباره میزان آمادگی و توانایی آن در برابر حملات سایبری به وجود آورده است.

اعداد مهم

– ۲ تا ۳ ترابایت فایل به سرقت رفته است

اشتراک‌گذاری WhatsApp Telegram X Facebook