ΑρχικήSecurityDHS: Παραβίαση του HSIN – hackers στόχευσαν servers και SharePoint

DHS: Παραβίαση του HSIN – hackers στόχευσαν servers και SharePoint

Το Υπουργείο Εσωτερικής Ασφάλειας των ΗΠΑ (DHS) διερευνά κυβερνοπεριστατικό που, σύμφωνα με δημοσιεύματα, οδήγησε σε μη εξουσιοδοτημένη πρόσβαση στο Homeland Security Information Network (HSIN).

DHS HSIN

Σύμφωνα με το Nextgov, το περιστατικό πιστεύεται ότι συνέβη μεταξύ τέλους Μαΐου και αρχών Ιουνίου. Δεν είναι σαφές ποιος βρίσκεται πίσω από την επίθεση ούτε αν έγινε εξαγωγή εγγράφων/δεδομένων.

Οι κυβερνοεγκληματίες κατάφεραν να αποκτήσουν πρόσβαση σε διακομιστές του HSIN, καθώς και σε μια πλατφόρμα SharePoint που χρησιμοποιείται για τη συνεργασία και την ανταλλαγή πληροφοριών μεταξύ διαφόρων κρατικών υπηρεσιών. Μετά το περιστατικό, το Γραφείο Πληροφοριών και Ανάλυσης του Υπουργείου Εσωτερικής Ασφάλειας (DHS) ξεκίνησε διαδικασία αξιολόγησης της έκτασης της παραβίασης και των πιθανών επιπτώσεών της.

Γιατί είναι σημαντική η παραβίαση του HSIN

Το HSIN αποτελεί την κεντρική πλατφόρμα του DΗS για την ασφαλή ανταλλαγή ευαίσθητων, αλλά μη διαβαθμισμένων πληροφοριών, μεταξύ ομοσπονδιακών υπηρεσιών, τοπικών αρχών, διεθνών συνεργατών και οργανισμών του ιδιωτικού τομέα. Μέσω του συστήματος αυτού διευκολύνεται ο συντονισμός σε ζητήματα δημόσιας ασφάλειας και διαχείρισης κρίσεων.

Δείτε επίσης: Phantom Squatting: Hackers εκμεταλλεύονται AI hallucinations για phishing

Οι εξουσιοδοτημένοι χρήστες έχουν τη δυνατότητα να αποκτούν πρόσβαση σε επιχειρησιακά δεδομένα, να ανταλλάσσουν πληροφορίες με άλλες υπηρεσίες, να οργανώνουν δράσεις ασφαλείας, να συντονίζουν την προστασία μεγάλων εκδηλώσεων, καθώς και να διαχειρίζονται περιστατικά έκτακτης ανάγκης. Επιπλέον, η πλατφόρμα χρησιμοποιείται για την ανταλλαγή στοιχείων σχετικά με ύποπτα πρόσωπα και πιθανές απειλές, προσφέροντας παράλληλα δυνατότητες επικοινωνίας σε πραγματικό χρόνο, αποστολής ειδοποιήσεων και διαχείρισης επιχειρήσεων.

Η χρονική συγκυρία της επίθεσης προκαλεί ιδιαίτερο προβληματισμό, καθώς οι Ηνωμένες Πολιτείες έχουν αναλάβει την ασφάλεια των αγώνων του Παγκοσμίου Κυπέλλου που φιλοξενούνται στη χώρα. Το Nextgov επισημαίνει ότι, εφόσον οι δράστες απέκτησαν πρόσβαση σε κρίσιμα δεδομένα, υπάρχει το ενδεχόμενο να εκτέθηκαν πληροφορίες που αφορούν τον σχεδιασμό των μέτρων ασφαλείας, τον συντονισμό μεταξύ των αρμόδιων υπηρεσιών ή τα πρωτόκολλα αντιμετώπισης περιστατικών.

Το Υπουργείο Εσωτερικής Ασφάλειας επιβεβαίωσε την κυβερνοεπίθεση με δήλωσή του στο BleepingComputer, διευκρινίζοντας ότι το περιστατικό περιορίστηκε σε ένα παλαιότερο, μη διαβαθμισμένο περιβάλλον ανταλλαγής πληροφοριών και δεν επηρέασε διαβαθμισμένα δίκτυα.

Δείτε επίσης: Azure CLI Password Spray: 78 λογαριασμοί παραβιάστηκαν

DHS: Παραβίαση του HSIN – hackers στόχευσαν servers και SharePoint

Πώς αντέδρασε το DHS;

Όπως ανέφερε εκπρόσωπος του DΗS, οι αρμόδιες ομάδες αντέδρασαν άμεσα, απομονώνοντας τα επηρεαζόμενα συστήματα, αντιμετωπίζοντας την ευπάθεια που αξιοποιήθηκε στην επίθεση και ξεκινώντας πλήρη εγκληματολογική διερεύνηση. Παράλληλα, υπογράμμισε ότι η πλατφόρμα εξακολουθεί να λειτουργεί για τους εξουσιοδοτημένους συνεργάτες, ενώ περισσότερες πληροφορίες δεν μπορούν να δημοσιοποιηθούν όσο η έρευνα βρίσκεται σε εξέλιξη.

Δεν είναι η πρώτη φορά που το HSIN βρίσκεται στο επίκεντρο περιστατικού ασφαλείας. Το 2023, μια λανθασμένη ρύθμιση δικαιωμάτων πρόσβασης, η οποία αποδόθηκε σε σφάλμα κώδικα από εξωτερικό ανάδοχο, είχε ως αποτέλεσμα να εκτεθούν δεδομένα περιορισμένης πρόσβασης που φιλοξενούνταν στο HSIN-Intel, το πληροφοριακό τμήμα της πλατφόρμας.

Δείτε επίσης: Νέα παραβίαση δεδομένων στην Aflac – Επίθεση στην ιαπωνική θυγατρική

Σύμφωνα με εσωτερικό υπόμνημα του DΗS που είχε αποκαλύψει το Wired, το τεχνικό σφάλμα άλλαξε τις ρυθμίσεις πρόσβασης από μια συγκεκριμένη ομάδα εξουσιοδοτημένων χρηστών στη γενική επιλογή «everyone», επιτρέποντας σε όλους τους χρήστες του δικτύου να δουν πληροφορίες που κανονικά ήταν αυστηρά περιορισμένες. Μεταξύ των δεδομένων που εκτέθηκαν περιλαμβάνονταν προσωπικά στοιχεία ταυτοποίησης και ευαίσθητες πληροφορίες που αφορούσαν πολίτες των Ηνωμένων Πολιτειών.

Πηγή: www.bleepingcomputer.com

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS