21 - 12 - 2020
شناسایی ۲۰۰ قربانی در حمله سایبری هکرهای روسی
در حمله سایبری که هکرهای روسی مظنونان اصلی آن به شمار میروند و با استفاده از وارد کردن یک کد مخرب به آپدیت نرمافزار «سولار ویندز» انجام شده است، حداقل ۲۰۰ سازمان شامل سازمانهای دولتی و شرکتهای خصوصی در سراسر جهان هک شدهاند.
به گزارش ایسنا، شمار واقعی قربانیان حمله سایبری یکی از پرسش های بیپاسخ پیرامون این واقعه است که با نصب یک بدافزار بَک دور در نرمافزار مدیریت شبکه «اوریون» شرکت «سولار ویندز» انجام گرفته است.
حداکثر ۱۸ هزار مشتری «سولار ویندز» آپدیت نرمافزاری آلوده به کد مخرب را دریافت کردهاند اما شمار کسانی که هک شدهاند یعنی هکرها از بَک دور برای نفوذ به شبکه رایانهای آنها استفاده کرده اند، احتمالا بسیار کمتر است.
آلن لیسکا تحلیلگر تهدید گفت: شرکت «ریکوردِد فیوچر» در ماساچوست ۱۹۸ قربانی را که با استفاده از بَک دور سولار ویندز هک شدهاند شناسایی کرده اند. سه مقام مطلع هم اظهار کردهاند که هکرها حداقل ۲۰۰ قربانی شدهاند اما آمار نهایی ممکن است افزایش پیدا کند.
هیچ کس نام قربانیان را اعلام نکرده اما انتظار میرود با ادامه تحقیقات، شمار آنها افزایش پیدا کند. انگیزه این هکرها هنوز معلوم نیست و مشخص نیست چه اطلاعاتی را از شبکههای رایانهای که به آنها رخنه کردهاند مشاهده کرده و به سرقت برده اند.
سخنگوی «سولار ویندز» اعلام کرد که این شرکت به همکاری با مشتریان و کارشناسان برای در اختیار گذاشتن اطلاعات و کار برای درک بهتر این وضعیت متمرکز شده است.از ابتدای شناسایی این عملیات هک، از هکرهای تحت حمایت دولت روسیه به عنوان مظنونان اصلی نام برده شد و مایکل پمپئو، وزیر خارجه آمریکا روز جمعه در مصاحبه رادیویی این موضوع را تایید کرد و گفت: تلاش قابل توجهی برای استفاده از نرمافزار یک شرکت به منظور وارد کردن بدافزار به سیستمهای دولتی آمریکا انجام گرفته و اکنون به نظر میرسد سیستمهای شرکتهای خصوصی آمریکایی و شرکتها و دولتهای سراسر جهان هم هدف رخنه قرار گرفتهاند. این موردی است که میتوانیم به وضوح بگوییم روسها در آن دست داشتهاند.اما دونالد ترامپ رییسجمهور آمریکا روز شنبه در توئیتر این حمله سایبری را کماهمیت شمرد و گفت: این حمله کار چین بوده نه روسیه اما مارک روبیو، رییس موقت کمیته اطلاعات سنا اظهار کرده که کاملا واضح است که سرویس اطلاعاتی روسیه چنین نفوذ سایبری جدی در تاریخ ما را انجام داده است.سازمان امنیت سایبری و زیرساخت آمریکا پنجشنبه گذشته با صدور هشداری، اعلام کرد این هکرها ریسک جدی برای دولتهای فدرال، ایالتی و محلی و همچنین زیرساخت حیاتی و بخش خصوصی ایجاد میکنند. این هکرها صبور بوده و از منابع خوبی بهرهمند بودهاند و عملیات پیشرفته و پیچیدهای را انجام دادهاند. این سازمان همچنین اعلام کرد شواهدی از بدافزارهای بَک دور دیگر علاوه بر بَک دور جاسازی شده در آپدیت نرمافزار «اوریون سولار ویندز» یافته که نشان میدهد قربانیان احتمالی دیگری وجود دارند که هنوز شناسایی نشدهاند.شرکت مایکروسافت پنجشنبه گذشته اعلام کرد که ۴۰ مشتری این شرکت هک شدهاند و این حملات ادامه دارد و انتظار میرود شمار قربانیان آن افزایش پیدا کند. در میان کسانی که هک شده اند، شرکتهای امنیت سایبری، سازمانهای دولتی و پیمانکاران دولتی وجود دارند که ۸۰ درصد آنها در آمریکا هستند.بر اساس گزارش بلومبرگ، شرکت امنیتی «فایر آی» نخستین قربانی بود که هک شدن خود را در هشتم دسامبر فاش کرد و زمانی که مشغول تحقیق درباره رخنه به این شرکت بود، محققانش بَک دور «سولار ویندز» را شناسایی کردند. خود مایکروسافت هم آپدیت آلوده «سولار ویندز» را در شبکه خود شناسایی کرده اما هیچ شواهدی از دسترسی به خدمات تولید یا دیتای مشتری نیافته است.

لطفاً براي ارسال دیدگاه، ابتدا وارد حساب كاربري خود بشويد