האקרים עם קשרים לממשלת סין פרצו לשרתים של רשות התחבורה המטרופולינית (MTA) - הגוף שאחראי על מערך התחבורה הציבורית ברחבי העיר ניו יורק - כך פורסם הבוקר (רביעי) בניו יורק טיימס.
אילוסטרציה (צילום: Getty Images)
ב-MTA אישרו את הדיווחים והסבירו שאנשי ה-FBI, הסוכנות לביטחון לאומי (NSA) וסוכנות אבטחת הסייבר ותשתיות (Cybersecurity and Infrastructure Security Agency, או CISA) פנו אליהם בנוגע לפריצה, שאירעה ב-20 באפריל.
לא ידועה מטרת הפריצה, שכן בניגוד לפריצות אחרות שאירעו לאחרונה בארה"ב - למשל זו בצינור הנפט 'קולונייל' שגרמה להשבתתו - ההאקרים לא דרשו תשלום כלשהו.
ההאקרים הצליחו לפרוץ ללפחות רשת פרטית וירטואלית אחת של ה-MTA, ובכך הם קיבלו גישה ללפחות 3 מתוך 18 מאגרי המידע של הרשות. ב-MTA הסבירו שהפורצים לא קיבלו גישה למידע אישי או למערכות ששולטות ברכבות, באוטובוסים, בגשרים או בשאר אמצעי התחבורה שנמצאים באחריות הרשות.
"מערכת האבטחה נבנתה באמצעות מספר שכבות ושלבים ופעלה כמצופה", מסר רפאל פורטנוי, קצין הטכנולוגיה של הרשות.
אילוסטרציה
כאמור, מוקדם יותר הבוקר דווח על הפריצה ל-MTA בניו יורק טיימס. בדיווח נטען שההאקרים שעומדים מאחורי הפריצה מחזיקים בקשרים ישירים למשטר בבייג'ינג, אך לא ברור אם מדובר באותם האקרים שעומדים מאחורי שתי פריצות קודמות לשרתי ה-MTA.
"הגבנו בצורה מהירה ואגרסיבית בעקבות הפריצה, ופנינו לחברת מנדיאנט המתמחה באבטחת מידע", הסביר פורטנוי והוסיף כי ב-MTA בחרו ליישם את המלצת הרשויות הפדרליות ולעדכן חלק מהמערכות. עוד מסר קצין הטכנולוגיה של ה-MTA כי למרות שלא נרשמה פריצה למידע האישי של העובדים, אלפי העובדים נדרשו לשנות את סיסמתם.
הרשויות הפדרליות ממשיכות לחקור את הפריצה, הן כדי להבין כיצד בדיוק היא אירעה והן כדי להבין מה עומד מאחוריה.