لورم ایپسوم متن ساختگی با تولید سادگی نامفهوم از

لورم ایپسوم متن ساختگی با تولید سادگی نامفهوم از

متن تیتر خود را وارد کنید

پایگاه خبری CIT رسانه‌ای تخصصی در حوزه فناوری اطلاعات و ارتباطات ایران است که اخبار و تحولات اکوسیستم ICT را پوشش می‌دهد. تمرکز آن بر اطلاع‌رسانی تحلیلی درباره فناوری، اقتصاد دیجیتال، استارتاپ‌ها و امنیت سایبری است.این رسانه با پوشش فعالیت فعالان صنعت ICT، نقش پل ارتباطی میان صنعت، سیاست‌گذاران و مخاطبان را ایفا می‌کند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پست های مرتبط

گروه هکری Cl0p مدعی شده است در یک کارزار گسترده سایبری، اطلاعات نزدیک به ۵۰ شرکت بزرگ جهان را سرقت کرده است. شرکت‌هایی مانند Philips، Shell، GE و Fiserv در میان اهداف اعلام‌شده قرار دارند، اما هنوز ابعاد واقعی اطلاعات سرقت‌شده مشخص نیست و برخی شرکت‌ها اعلام کرده‌اند شواهدی از افشای اطلاعات مشتریان خود پیدا نکرده‌اند.

به گزارش آی سی تی نیوز، گروه Cl0p در تازه‌ترین کارزار خود چندین شرکت بزرگ در صنایع مختلف را هدف قرار داده و مدعی سرقت حجم قابل‌توجهی از اطلاعات آنها شده است. بررسی‌های اولیه نشان می‌دهد مهاجمان به جای حمله مستقیم و جداگانه به هر شرکت، از آسیب‌پذیری‌های نرم‌افزارهای مورد استفاده در زنجیره‌های مهندسی و تولید برای دسترسی به سامانه‌های قربانیان استفاده کرده‌اند.

 

شرکت‌های بزرگی در فهرست اهداف

بر اساس گزارش رویترز، شرکت‌هایی از جمله Philips، Shell، General Electric و Fiserv در میان مجموعه سازمان‌هایی قرار دارند که نام آنها در ارتباط با این کارزار مطرح شده است.

با این حال، واکنش شرکت‌ها یکسان نبوده است. Philips اعلام کرده است یک تلاش برای نفوذ به یکی از سرورهای داخلی این شرکت شناسایی شده، اما اطلاعات مشتریان تحت تأثیر قرار نگرفته است. Shell نیز از شناسایی یک حادثه احتمالی خبر داده و تحقیقات خود را آغاز کرده است.

Fiserv اعلام کرده تاکنون شواهدی از دسترسی مهاجمان به اطلاعات مشتریان یا سامانه‌های عملیاتی این شرکت پیدا نشده است. GE نیز فرایندهای پاسخ‌گویی به حادثه سایبری را برای بررسی ابعاد احتمالی حمله فعال کرده است.

 

آسیب‌پذیری نرم‌افزارهای صنعتی در کانون حمله

یکی از نکات مهم این حمله، استفاده از آسیب‌پذیری‌های نرم‌افزاری به جای هدف قرار دادن مستقیم یک شرکت خاص است. گروه Cl0p از آسیب‌پذیری‌های مرتبط با نرم‌افزارهای PTC Windchill و FlexPLM برای نفوذ استفاده کرده است؛ نرم‌افزارهایی که در صنایع مهندسی، طراحی و تولید کاربرد گسترده‌ای دارند.

PTC پیش از این نیز برای برخی از آسیب‌پذیری‌های محصولات خود وصله‌های امنیتی و هشدارهای لازم را منتشر کرده بود. با این حال، گستردگی استفاده سازمان‌ها از این نرم‌افزارها باعث شده است یک آسیب‌پذیری در چنین محصولاتی بتواند به نقطه ورود مهاجمان به تعداد زیادی سازمان تبدیل شود.

 

هنوز ابعاد واقعی سرقت مشخص نیست

اگرچه Cl0p مدعی سرقت اطلاعات از نزدیک به ۵۰ شرکت شده، اما بررسی مستقل میزان واقعی اطلاعات خارج‌شده از سامانه‌های این شرکت‌ها هنوز امکان‌پذیر نیست.

رویترز نیز اعلام کرده است که نتوانسته است میزان واقعی اطلاعات سرقت‌شده را به‌طور مستقل تأیید کند. همین موضوع باعث شده شرکت‌های هدف در حال بررسی جداگانه سامانه‌های خود باشند تا مشخص شود آیا مهاجمان تنها به زیرساخت‌ها دسترسی پیدا کرده‌اند یا اطلاعات حساس نیز از شبکه خارج شده است.

 

الگوی جدید اخاذی سایبری

کارزار اخیر Cl0p بار دیگر نشان می‌دهد مهاجمان سایبری بیش از گذشته به جای حملات مستقیم به یک سازمان، آسیب‌پذیری‌های موجود در نرم‌افزارهای مشترک را هدف قرار می‌دهند.

این روش می‌تواند دامنه یک حمله را از یک شرکت به ده‌ها یا حتی صدها سازمان گسترش دهد. در چنین شرایطی، امنیت زنجیره تأمین نرم‌افزار به اندازه امنیت زیرساخت داخلی سازمان اهمیت پیدا می‌کند.

 

تحلیل ICTNews

اهمیت این حمله تنها به تعداد شرکت‌های هدف محدود نمی‌شود. استفاده از یک آسیب‌پذیری مشترک برای نفوذ به سازمان‌های متعدد نشان می‌دهد که یک ضعف امنیتی در نرم‌افزارهای سازمانی می‌تواند به‌سرعت به یک بحران زنجیره‌ای تبدیل شود. برای شرکت‌های بزرگ، مدیریت آسیب‌پذیری دیگر صرفاً به معنای به‌روزرسانی سیستم‌های داخلی نیست و باید تمام نرم‌افزارهای مورد استفاده در زنجیره تأمین نیز به‌طور مستمر ارزیابی شوند.

آخرین اخبار کسب و کار

برچسب ها