به گزارش اقتصاد معاصر؛ یک گروه هکری که با نامهای «کلوب» یا «سی۱۰بی» شناخته میشود، با انتشار اطلاعیهای در وبسایت خود مدعی شد که به شبکه داخلی دهها شرکت بزرگ نفوذ کرده و حجم عظیمی از اطلاعات محرمانه آنها را در اختیار دارد.
این گروه که به استفاده از یک روش خاص برای حمله همزمان به چندین سازمان شهرت دارد، میگوید که قربانیان این عملیات شامل شرکتهای سرشناسی مثل شل (هلند)، فیلیپس (هلند)، جنرال الکتریک (آمریکا) و فایسرو (ارائهدهنده خدمات پرداخت) هستند.
شرکت فیلیپس در بیانیهای رسمی تأیید کرد که مورد حمله سایبری قرار گرفته است و گفت که تیمهای امنیتی آن، یک تلاش برای نفوذ به یکی از سرورهای داخلی حاوی دادههای درونی را شناسایی و مهار کردهاند. این شرکت تأکید کرد که این حادثه تأثیری بر اطلاعات مشتریان نداشته است.
شرکت شل نیز ضمن تأیید خبر منتشر شده توسط شبکه خبری هلندی «بیانآر»، اعلام کرد که از یک «حادثه احتمالی» مطلع شده و در حال همکاری با تیمهای امنیتی و کارشناسان مربوطه برای بررسی صحت و ابعاد این موضوع است.
در همین حال، شرکت خدمات مالی آمریکایی فایسرو اعلام کرد که از ادعاهای مطرح شده مطلع است اما پس از بررسیهای گسترده، تاکنون هیچ نشانهای از نفوذ به دادههای مشتریان، اطلاعات بانکی یا تراکنشها پیدا نکرده است.
جنرال الکتریک نیز با تأیید این ادعا، اعلام کرد که بلافاصله پروتکلهای واکنش به حملات سایبری را فعال کرده و در حال ارزیابی ابعاد احتمالی این ماجرا است.
بر اساس گزارش روزنامه اوکراینی «پراودا»، گروه کلوب که با نام «سی۱۰بی» هم شناخته میشود، یکی از خطرناکترین گروههای جرائم سایبری به شمار میرود که اعضای آن به زبان روسی صحبت میکنند. فعالیت این گروه از اوایل سال ۲۰۱۹ آغاز شده و تمرکز اصلی آن در روسیه و برخی کشورهای همسایه است.
نکته جالب توجه درباره این گروه، استراتژی هوشمندانه آنها برای دور زدن روسیه و متحدانش است. بدافزارهایی که این گروه استفاده میکند، قبل از هر اقدامی، زبان صفحهکلید و تنظیمات سیستمعامل را بررسی میکند. اگر سیستم مورد نظر به زبان روسی باشد، بدافزار بهطور خودکار غیرفعال میشود. یعنی این گروه هیچگاه به روسیه و کشورهای همزبان روسی حمله نمیکند.
روزنامه پراودا روش کار این گروه را چنین توضیح داده است: گروه کلوب از روش «باجگیری دوگانه» استفاده میکند. یعنی در گام اول، دسترسی شرکتها به سیستمهای داخلی خود را مسدود میکنند و در گام بعدی، تهدید میکنند که اگر شرکتها باج درخواستی را به صورت ارز دیجیتال پرداخت نکنند، تمام دادههای سرقتشده را در وبسایت خود منتشر خواهند کرد.
این روش، فشار مضاعفی به قربانیان وارد میکند، چون هم با اختلال در کسبوکار و هم با خطر افشای اسرار تجاری مواجه میشوند.
در حالی که شرکتهای مطرح جهان در تکاپوی مهار این بحران سایبری هستند، هنوز مشخص نیست که چه حجمی از دادهها به سرقت رفته و آیا اطلاعات محرمانه مشتریان یا اسرار تجاری این غولهای صنعتی در معرض افشا قرار خواهد گرفت یا خیر.
آنچه مسلم است، این است که این حمله گسترده، یکی از بزرگترین عملیاتهای سایبری علیه بخش خصوصی در سالهای اخیر محسوب میشود و نگرانیهای جدی را درباره امنیت اطلاعات شرکتهای بزرگ جهان ایجاد کرده است.
این گروه سابقه حملات گستردهای دارد. آنها در سال ۲۰۲۱ به یک نرمافزار مدیریت فایل، در سال ۲۰۲۳ به یک نرمافزار انتقال داده و در همان سال به یک نرمافزار انتقال فایل دیگر حمله کردند. معروفترین حمله آنها در سال ۲۰۲۳ بود که دادههای بیش از ۲۵۰۰ سازمان و ۹۰ میلیون نفر را به خطر انداخت.
در عملیات اخیر، هکرها از یک روزنه امنیتی در نرمافزارهای مهندسی شرکت «پیتیسی» استفاده کردهاند. این نرمافزارها که برای مدیریت چرخه تولید محصولات در صنایع هوافضا، دفاع، خودروسازی و پزشکی استفاده میشوند، روزنهای برای نفوذ به دهها شرکت فراهم آوردند.
شرکت «پیتیسی» از ۱۷ ژوئن برای رفع این آسیبپذیری، بهروزرسانی امنیتی منتشر کرد و سازمان امنیت سایبری آمریکا نیز تأیید کرد که این روزنه امنیتی در حملات فعال مورد سوءاستفاده قرار گرفته است./فارس