حمله باجافزاری به دادههای دولتی استرالیای جنوبی
به گزارش کارگروه حملات سایبری سایبریان؛ دولت استرالیای جنوبی فاش کرد که یک حمله باجافزاری به «Frontier Software»، ارائهدهنده حقوق و دستمزد، منجر به افشای اطلاعات حدود 38 تا 80 هزار کارمند دولت شده و احتمالاً در وب تاریک پست خواهد شد.
Frontier Software، که از سال 2001 خدمات حقوق و دستمزد را به دولت ارائه میدهد، در ماه نوامبر سال جاری اعلام کرد که هدف یک حمله سایبری قرار گرفته است. این شرکت به دولت استرالیا گفت که دادههایش از شبکه آن به سرقت رفته و در وب تاریک منتشر شده است.
کارشناسان اعلام کردند که هکرها به سوابق حداقل 38 هزار کارمند دسترسی یافتند و ممکن است به 80 هزار نفر دسترسی داشته باشند و دولت در حال حاضر با Frontier همکاری میکند تا تخمین دقیقتری بزند.
دادههای مورد دسترسی شامل اطلاعات شناسایی کارمندان مانند نام و نام خانوادگی، تاریخ تولد، شماره پرونده مالیاتی، آدرس منزل، جزئیات حساب بانکی، حقوق، مالیات کسر شده و مبلغ مالیات بر مزایای جانبی قابل گزارش هستند.
دولت استرالیا با یک سرویس پشتیبانی امنیت سایبری همکاری کرده تا با کارمندان برای توسعه یک طرح واکنش خاص و ارائه پشتیبانی شخصی در طول فرآیند، بدون هیچ هزینهای برای کارکنان، همکاری کند. همچنین برای هر کسی که تحت تأثیر این نقض قرار گرفته نامه مینویسد، که ممکن است شامل کارمندان سابقی باشد که بین ژوئیه 2020 تا نوامبر 2021 برای ایالت کار کردهاند.
Frontier Software اواسط ماه نوامبر امسال ادعا کرد که هیچ مدرکی دال بر سرقت دادههای مشتری ندیده و اگرچه سیستمهای شرکتی تحت تأثیر قرار گرفتهاند، دادهها و سیستمهای حقوق و دستمزد مشتریان استرالیایی آن از سیستمهای شرکتی جدا شدهاند و به خطر نیفتادهاند.
با وجود این، شرکت توضیح داد که تحقیقاتش شواهدی مبنی بر خروج اطلاعات از محیط شرکت داخلی استرالیا، مربوط به تعداد کمی از مشتریانش، را تأیید کرده است.
این حمله باجافزاری پس از آن صورت گرفت که «CS Energy»، شرکت انرژی متعلق به دولت کوئینزلند تأیید کرد که در پایان نوامبر سال جاری مورد حمله باجافزاری قرار گرفته است. CS Energy گفت این حادثه در شبکه شرکتیاش رخ داده، اما بر تولید برق در نیروگاههایش تأثیری نداشته است. شرکت مدعی شد که با جداسازی شبکه شرکتی از سایر شبکههای داخلی و اجرای فرآیندهای تداوم کسبوکار، این حمله را مهار کرده است.