حمله سایبری به سازمان بین المللی هوانوردی غیرنظامی
به گزارش کارگروه حملات سایبری سایبربان، به نقل از «securityaffairs» یک رسانهی کانادایی، به تازگی اعلام کرد:
به «سازمان بینالمللی هوانوردی غیرنظامی» (ICAO)، در نوامبر 2016، حمله سایبری گستردهای، صورت گرفته است.
نقض امنیتی یادشده، ازسوی یکی از تحلیلگران لاکهید مارتین، شناسایی و به سرعت به سازمان مربوط، گزارش داده شد. هکرها کنترل 2 سرور را به منظور اجرای حمله آبیاری حفره (watering hole) در اختیار گرفتند؛ تا کاربرانی را که به وبگاههای میزبانی شده روی آنها وارد میشوند، آلوده سازند. تحلیلگر نام برده، تأکید کرد که این حمله، ممکن است تهدیدی جدی برای صنعت حملونقل به حساب آید.
پژوهشگران امنیتی معتقدند که حمله موردبحث، توسط گروه «لاکی ماوس» (LuckyMouse) چین انجام گرفته است. این گروه، با نامهای دیگری مانند: «Emissary Panda» ،«APT27» ،«Threat Group 3390» و «Bronze Union» نیز شناخته میشود.
به علاوه بر پایه گزارش شرکت «SecureWorks»، هکرها همچنین موفق شده بودند به سرورهای ایمیلها، نفوذ و به حسابهای کاربری ادمین، دسترسی پیدا کنند. این مسئله باعث شده است که مهاجمان بتوانند به رمز عبور گذشته و فعلی بیش از 2 هزار کارمند، دست یابند. همچنین به دادههای شخصی قربانیان و اطلاعات پزشکی افرادی که از کلینیک این سازمان استفاده میکردند نیز رسیدهاند. از دیگر اطلاعات فاش شده میتوان به تراکنشهای مالی، یا دادههای شخصی هر فردی که به ساختمان این سازمان، مراجعه، یا در سایت آن ثبتنام نموده است، اشاره کرد.
در طول چند هفته پس از حمله بالا، حساب یکی از نمایندگان سازمان بینالمللی هوانوردی غیرنظامی، هک شد و به منظور ارسال پیامهای مختلف، مورد سوء استفاده قرار گرفت؛ اما هنوز مشخص نیست که بین این 2 حمله، ارتباطی وجود دارد، یا خیر.
خوزه فرناندز (José Fernandez)، متخصص امنیت سایبری و استاد مؤسسه پلیتکنیک مونترآل، توضیح داد:
حمله به سازمان یادشده، با اهدافی مانند جاسوسی سایبری، برای گروههایی مانند لاکی ماوس، یک انتخاب طبیعی است؛ زیرا این سازمان را به مرکزی تبدیل میکند که امکان دستیابی به دیگر شرکتهای حوزه هوا-فضا را فراهم میآورد.