امنیت

فناوری اطلاعات

December 20, 2020
10:54 یکشنبه، 30ام آذرماه 1399
کد خبر: 119264

شناسایی ۲۰۰ قربانی در حمله سایبری هکرهای روسی

 
 
در حمله سایبری که هکرهای روسی مظنونان اصلی آن به شمار می روند و با استفاده از وارد کردن یک کد مخرب به آپدیت نرم افزار "سولار ویندز" انجام شده است، حداقل ۲۰۰ سازمان شامل سازمانهای دولتی و شرکتهای خصوصی در سراسر جهان هک شده اند.
 
 شمار واقعی قربانیان حمله سایبری یکی از پرسشهای بی پاسخ پیرامون این واقعه است که با نصب یک بدافزار بَک دور در نرم افزار مدیریت شبکه "اوریون" شرکت "سولار ویندز" انجام گرفته است.
 
حداکثر ۱۸ هزار مشتری "سولار ویندز" آپدیت نرم افزاری آلوده به کد مخرب را دریافت کرده اند اما شمار کسانی که هک شده اند یعنی هکرها از بَک دور برای نفوذ به شبکه رایانه ای آنها استفاده کرده اند، احتمالا بسیار کمتر است.
 
آلن لیسکا، تحلیلگر تهدید گفت: شرکت "ریکوردِد فیوچر" در ماساچوست ۱۹۸ قربانی را که با استفاده از بَک دور سولار ویندز هک شده اند را شناسایی کرده اند. سه مقام مطلع هم اظهار کرده اند که هکرها حداقل ۲۰۰ قربانی شده اند اما آمار نهایی ممکن است افزایش پیدا کند.
 
هیچ کس نام قربانیان را اعلام نکرده اما انتظار می رود با ادامه تحقیقات، شمار آنها افزایش پیدا کند. انگیزه این هکرها هنوز معلوم نیست و مشخص نیست چه اطلاعاتی را از شبکه های رایانه ای که به آنها رخنه کرده اند مشاهده کرده و به سرقت برده اند.
 
سخنگوی "سولار ویندز" اعلام کرد که این شرکت به همکاری با مشتریان و کارشناسان برای در اختیار گذاشتن اطلاعات و کار برای درک بهتر این وضعیت متمرکز شده است.
 
از ابتدای شناسایی این عملیات هک، از هکرهای تحت حمایت دولت روسیه به عنوان مظنونان اصلی نام برده شد و مایکل پمپئو، وزیر خارجه آمریکا روز جمعه در مصاحبه رادیویی این موضوع را تایید کرد و گفت: تلاش قابل توجهی برای استفاده از نرم افزار یک شرکت به منظور وارد کردن بدافزار به سیستمهای دولتی آمریکا انجام گرفته و اکنون به نظر می رسد سیستمهای شرکتهای خصوصی آمریکایی و شرکتها و دولتهای سراسر جهان هم هدف رخنه قرار گرفته اند. این موردی است که می توانیم به وضوح بگوییم روسها در آن دست داشته اند.
 
اما دونالد ترامپ، رییس جمهور آمریکا روز شنبه در توییتر این حمله سایبری را کم اهمیت شمرد و گفت: این حمله کار چین بوده نه روسیه اما مارک روبیو، رییس موقت کمیته اطلاعات سنا اظهار کرده که کاملا واضح است که سرویس اطلاعاتی روسیه چنین نفوذ سایبری جدی در تاریخ ما را انجام داده است.
 
سازمان امنیت سایبری و زیرساخت آمریکا پنج شنبه گذشته با صدور هشداری، اعلام کرد این هکرها ریسک جدی برای دولتهای فدرال، ایالتی و محلی و همچنین زیرساخت حیاتی و بخش خصوصی ایجاد می کنند. این هکرها صبور بوده و از منابع خوبی بهره مند بوده اند و عملیات پیشرفته و پیچیده ای را انجام داده اند. این سازمان همچنین اعلام کرد شواهدی از بدافزارهای بَک دور دیگر علاوه بر بَک دور جاسازی شده در آپدیت نرم افزار "اوریون سولار ویندز" یافته که نشان می دهد قربانیان احتمالی دیگری وجود دارند که هنوز شناسایی نشده اند.
 
شرکت مایکروسافت پنج شنبه گذشته اعلام کرد که ۴۰ مشتری این شرکت هک شده اند و این حملات ادامه دارد و انتظار می رود شمار قربانیان آن افزایش پیدا کند. در میان کسانی که هک شده اند، شرکتهای امنیت سایبری، سازمانهای دولتی و پیمانکاران دولتی وجود دارند که ۸۰ درصد آنها در آمریکا هستند.
 
بر اساس گزارش بلومبرگ، شرکت امنیتی "فایر آی" نخستین قربانی بود که هک شدن خود را در هشتم دسامبر فاش کرد و زمانی که مشغول تحقیق درباره رخنه به این شرکت بود، محققانش بَک دور "سولار ویندز" را شناسایی کردند. خود مایکروسافت هم آپدیت آلوده "سولار ویندز" را در شبکه خود شناسایی کرده اما هیچ شواهدی از دسترسی به خدمات تولید یا دیتای مشتری نیافته است.

 
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.