اقتصاد کلان

اقتصاد کلان

بانک

صنعت

کشاورزی

راه و مسکن

اقتصاد بین الملل

انرژی

بازرگانی

بورس

فناوری

سیاست و اقتصاد

کارآفرینی و تعاون

بازار

چند رسانه ای

۲۴/مرداد/۱۴۰۵ | ۱۷:۳۹
۱۷:۲۸ ۱۴۰۵/۰۵/۲۴

هکرها به ۵۰ شرکت بزرگ جهان نفوذ کردند

در حالی که شرکت‌های بزرگ غربی میلیاردها دلار صرف امنیت سایبری کرده‌اند یک گروه هکری به راحتی به ۵۰ شرکت از جمله شل و فیلیپس نفوذ کرد و داده‌های عظیم آنها را به سرقت برد.
کد خبر:۵۷۶۴۶

به گزارش اقتصاد معاصر؛ یک گروه هکری که با نام‌های «کلوب» یا «سی۱۰بی» شناخته می‌شود، با انتشار اطلاعیه‌ای در وب‌سایت خود مدعی شد که به شبکه داخلی ده‌ها شرکت بزرگ نفوذ کرده و حجم عظیمی از اطلاعات محرمانه آنها را در اختیار دارد. 
این گروه که به استفاده از یک روش خاص برای حمله همزمان به چندین سازمان شهرت دارد، می‌گوید که قربانیان این عملیات شامل شرکت‌های سرشناسی مثل شل (هلند)، فیلیپس (هلند)، جنرال الکتریک (آمریکا) و فایسرو (ارائه‌دهنده خدمات پرداخت) هستند.
شرکت فیلیپس در بیانیه‌ای رسمی تأیید کرد که مورد حمله سایبری قرار گرفته است و گفت که تیم‌های امنیتی آن، یک تلاش برای نفوذ به یکی از سرورهای داخلی حاوی داده‌های درونی را شناسایی و مهار کرده‌اند. این شرکت تأکید کرد که این حادثه تأثیری بر اطلاعات مشتریان نداشته است.
شرکت شل نیز ضمن تأیید خبر منتشر شده توسط شبکه خبری هلندی «بی‌ان‌آر»، اعلام کرد که از یک «حادثه احتمالی» مطلع شده و در حال همکاری با تیم‌های امنیتی و کارشناسان مربوطه برای بررسی صحت و ابعاد این موضوع است.
در همین حال، شرکت خدمات مالی آمریکایی فایسرو اعلام کرد که از ادعاهای مطرح شده مطلع است اما پس از بررسی‌های گسترده، تاکنون هیچ نشانه‌ای از نفوذ به داده‌های مشتریان، اطلاعات بانکی یا تراکنش‌ها پیدا نکرده است.
جنرال الکتریک نیز با تأیید این ادعا، اعلام کرد که بلافاصله پروتکل‌های واکنش به حملات سایبری را فعال کرده و در حال ارزیابی ابعاد احتمالی این ماجرا است.
 
بر اساس گزارش روزنامه اوکراینی «پراودا»، گروه کلوب که با نام «سی۱۰بی» هم شناخته می‌شود، یکی از خطرناک‌ترین گروه‌های جرائم سایبری به شمار می‌رود که اعضای آن به زبان روسی صحبت می‌کنند. فعالیت این گروه از اوایل سال ۲۰۱۹ آغاز شده و تمرکز اصلی آن در روسیه و برخی کشورهای همسایه است.
نکته جالب توجه درباره این گروه، استراتژی هوشمندانه آنها برای دور زدن روسیه و متحدانش است. بدافزارهایی که این گروه استفاده می‌کند، قبل از هر اقدامی، زبان صفحه‌کلید و تنظیمات سیستم‌عامل را بررسی می‌کند. اگر سیستم مورد نظر به زبان روسی باشد، بدافزار به‌طور خودکار غیرفعال می‌شود. یعنی این گروه هیچ‌گاه به روسیه و کشورهای هم‌زبان روسی حمله نمی‌کند.
روزنامه پراودا روش کار این گروه را چنین توضیح داده است: گروه کلوب از روش «باج‌گیری دوگانه» استفاده می‌کند. یعنی در گام اول، دسترسی شرکت‌ها به سیستم‌های داخلی خود را مسدود می‌کنند و در گام بعدی، تهدید می‌کنند که اگر شرکت‌ها باج درخواستی را به صورت ارز دیجیتال پرداخت نکنند، تمام داده‌های سرقت‌شده را در وب‌سایت خود منتشر خواهند کرد.
این روش، فشار مضاعفی به قربانیان وارد می‌کند، چون هم با اختلال در کسب‌وکار و هم با خطر افشای اسرار تجاری مواجه می‌شوند.
در حالی که شرکت‌های مطرح جهان در تکاپوی مهار این بحران سایبری هستند، هنوز مشخص نیست که چه حجمی از داده‌ها به سرقت رفته و آیا اطلاعات محرمانه مشتریان یا اسرار تجاری این غول‌های صنعتی در معرض افشا قرار خواهد گرفت یا خیر. 
آنچه مسلم است، این است که این حمله گسترده، یکی از بزرگترین عملیات‌های سایبری علیه بخش خصوصی در سال‌های اخیر محسوب می‌شود و نگرانی‌های جدی را درباره امنیت اطلاعات شرکت‌های بزرگ جهان ایجاد کرده است.
این گروه سابقه حملات گسترده‌ای دارد. آنها در سال ۲۰۲۱ به یک نرم‌افزار مدیریت فایل، در سال ۲۰۲۳ به یک نرم‌افزار انتقال داده و در همان سال به یک نرم‌افزار انتقال فایل دیگر حمله کردند. معروف‌ترین حمله آنها در سال ۲۰۲۳ بود که داده‌های بیش از ۲۵۰۰ سازمان و ۹۰ میلیون نفر را به خطر انداخت.
در عملیات اخیر، هکرها از یک روزنه امنیتی در نرم‌افزارهای مهندسی شرکت «پیتی‌سی» استفاده کرده‌اند. این نرم‌افزارها که برای مدیریت چرخه تولید محصولات در صنایع هوافضا، دفاع، خودروسازی و پزشکی استفاده می‌شوند، روزنه‌ای برای نفوذ به ده‌ها شرکت فراهم آوردند.
شرکت «پیتی‌سی» از ۱۷ ژوئن برای رفع این آسیب‌پذیری، به‌روزرسانی امنیتی منتشر کرد و سازمان امنیت سایبری آمریکا نیز تأیید کرد که این روزنه امنیتی در حملات فعال مورد سوءاستفاده قرار گرفته است./فارس

برچسب‌ها:
هکرها
ارسال نظرات
captcha