تایید حمله سایبری به بانک دولتی هند
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، اگرچه این بانک تأکید کرده که سامانههای اصلی بانکی تحت تأثیر قرار نگرفتهاند، اما تحقیقات درباره ابعاد این حادثه همچنان ادامه دارد.
بانک بارودا (Bank of Baroda) روز دوشنبه اعلام کرد که حساب ایمیل یکی از کارکنان این بانک مورد نفوذ قرار گرفته و مهاجمان از این طریق به «بخشی از دادهها» دسترسی غیرمجاز پیدا کردهاند.
به گفته این بانک، تیمهای امنیتی بلافاصله پس از شناسایی حادثه، اقدامات لازم برای مهار آن را انجام دادهاند و سامانههای اصلی بانکداری (Core Banking Systems) نه مورد دسترسی قرار گرفته و نه آسیبی دیدهاند.
انتشار این بیانیه در حالی صورت گرفته که هفته گذشته چندین پژوهشگر امنیت سایبری فعال در حوزه رصد فعالیتهای دارکوب اعلام کردند یک هکر ناشناس مدعی نفوذ به زیرساختهای بانک و انتشار اطلاعات حساس آن شده است.
بر اساس این ادعا، دادههای افشاشده شامل اطلاعات مشتریان، سوابق بانکداری شرکتی، ایمیلهای داخلی، اسناد مربوط به تسهیلات و وامها و همچنین فایلهای مرتبط با ممیزی و حسابرسی بوده است.
در حال حاضر، صحت و اصالت دادههای منتشرشده بهصورت مستقل تأیید نشده است.
بانک بارودا نیز درباره ادعای سرقت اطلاعات مشتریان یا انتقال دادهها به خارج از شبکه اظهارنظر نکرده و هیچ گروه هکری مشخصی را مسئول این حمله ندانسته است.
به گفته پژوهشگران، عامل تهدیدی که با نام مستعار «leak-king-F» فعالیت میکند، دادههای ادعایی سرقتشده را برای فروش در یکی از بازارهای شناختهشده دارکوب عرضه کرده و خریداران احتمالی را به یک کانال در تلگرام هدایت کرده است.
این حادثه جدیدترین نمونه از مجموعه حملات سایبری علیه مؤسسات مالی و شرکتهای بزرگ آسیایی در ماههای اخیر به شمار میرود.
هفته گذشته نیز کمیسیون بورس و اوراق بهادار تایلند (Thailand Securities and Exchange Commission) تحقیقات خود را درباره نشت اطلاعات در سپردهگذاری اوراق بهادار تایلند (Thailand Securities Depository) آغاز کرد.
مهاجمان مدعی شده بودند که اطلاعات سرمایهگذاران را سرقت کردهاند.
مسئولان این نهاد اعلام کردند که مهاجمان به درگاه خدمات سرمایهگذاران نفوذ کردهاند، اما سامانههای معاملاتی، تسویه و سپردهگذاری اوراق بهادار تحت تأثیر قرار نگرفتهاند.
همچنین در اوایل ماه جاری، گروه اخاذی و باجافزاری وورلد لیکس (World Leaks) هزاران فایل را منتشر کرد که مدعی بود از پیمانکاران بزرگترین پروژه نیروگاه هستهای هند به سرقت برده است.
شرکت دولتی بهرهبردار این نیروگاه اعلام کرد که اطلاعات منتشرشده ارتباطی با ایمنی و امنیت تأسیسات هستهای ندارد و منشأ آن یکی از شرکتهای پیمانکار فعال در بخش زیرساختهای غیرهستهای پروژه بوده است.
این گروه همچنین مسئولیت حمله سایبری به تاتا الکترونیکس (Tata Electronics)، از تأمینکنندگان اصلی قطعات برای اپل، تسلا و کوالکام (Qualcomm Incorporated) را برعهده گرفته است.
مهاجمان پیش از انتشار اسناد محرمانه مهندسی، مبلغ ۱.۵ میلیون دلار باج درخواست کرده بودند و مدعی شدند که این شرکت از مذاکره با آنها خودداری کرده است.
کارشناسان امنیت سایبری هشدار میدهند که افزایش حملات مبتنی بر سرقت اطلاعات و اخاذی دیجیتال، بهویژه علیه مؤسسات مالی و شرکتهای زیرساختی، ضرورت تقویت سازوکارهای حفاظت از دادهها و نظارت مستمر بر دسترسیهای داخلی سازمانها را بیش از پیش آشکار کرده است.