مهاجمان ناشناس که در ژوئن ۲۰۲۳ به دفتر کنترلکننده ارز (OCC) وزارت خزانهداری آمریکا نفوذ کردند، به بیش از ۱۵۰ هزار ایمیل دسترسی پیدا کردند. این نهاد مستقل که بر بانکها و مؤسسات پسانداز فدرال نظارت میکند، در فوریه ۲۰۲۵ اعلام کرد که مهاجمان پس از نفوذ به حساب مدیر سیستم ایمیل، قابلیت نظارت بر ایمیلهای کارکنان را به دست آوردند. در حالی که OCC ابتدا اعلام کرده بود تنها تعداد محدودی حساب تحت تأثیر قرار گرفته، منابع آگاه به بلومبرگ گفتند که مهاجمان به حسابهای ایمیل بیشتری دسترسی داشتند و حدود ۱۰۰ ایمیل تنظیمکنندگان بانکی را در اختیار گرفتند.
روز سهشنبه ۸ آوریل، این نهاد تنظیمگر بانکی کنگره آمریکا را از یک “حادثه امنیتی اطلاعات عمده” که در ۱۱ فوریه کشف شده بود، مطلع کرد. OCC اعلام کرد که دسترسی غیرمجاز به ایمیلهای مدیران و کارکنان شامل اطلاعات بسیار حساس مربوط به وضعیت مالی مؤسسات مالی تحت نظارت فدرال بوده است. در اوایل ژانویه، وزارت خزانهداری همچنین افشا کرد که شبکه آن با استفاده از کلید API سرقتشده از طریق یک نمونه BeyondTrust مورد حمله قرار گرفته که این حمله به گروه هکری حمایتشده توسط دولت چین با نام Silk Typhoon مرتبط شده است.
کلمات کلیدی : حمله سایبری, OCC, وزارت خزانهداری آمریکا, نفوذ ایمیل, امنیت اطلاعات, هکرهای چینی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.