اطلاعات بیشتر در مورد حملات سایبری اخیر به دو شرکت آمریکایی
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، روز یکشنبه، شرکت دول اسناد اعلان سرقت را در مورد حمله باجافزاری فوریه به قانونگذاران در کالیفرنیا ارسال کرده است.
این شرکت تایید می کند که در طول حمله به داده های کارکنان دسترسی پیدا شده است.
در حالی که اسناد کالیفرنیا تعداد افرادی که تحت تاثیر قرار گرفته اند را بیان نمی کند، اسنادی که هفته گذشته نزد تنظیم کننده ها در مین ثبت شده، حاکی از آن است که اطلاعات حدود 3,885 نفر درگیر این ماجرا شده است.
این شرکت که در 75 کشور جهان فعالیت می کند و درآمدی بیش از 6.5 میلیارد دلار را در سال 2021 گزارش کرده است، می گوید که هیچ دلیلی برای باور اینکه داده های کارکنان در معرض سوء استفاده جعلی بوده یا خواهد بود، وجود ندارد؛ اما تمام کارمندان فرش فروت (Fresh Fruit) ایالات متحده را از این حادثه مطلع کرده و نظارت بر اعتبار یک ساله را ارائه خواهد داد.
شرکت دول در این باره می گوید:
اطلاعات در افراد مختلف متفاوت است، اما ممکن است شامل اطلاعاتی باشد که در طول کار با ما جمع آوری شده است، مانند نام، آدرس، شماره تلفن، گواهینامه رانندگی، شماره تأمین اجتماعی، شماره گذرنامه، تاریخ تولد و یا سایر اطلاعات مرتبط با استخدام.
آنها هنوز در حال بررسی این حادثه با یک شرکت امنیت سایبری هستند، اما سازمان های پلیسی درگیر، هیچ گونه تاخیر در ارائه این اطلاعیه را مورد بازخواست قرار نداده اند.
حمله باج افزاری در ماه فوریه چندین کارخانه تولید این شرکت در آمریکای شمالی را مجبور به تعطیلی موقت کرده بود.
سیانان گزارش می دهد که این حادثه بر محمولههای فروشگاههای مواد غذایی در نیومکزیکو و تگزاس تأثیر گذاشته است.
در گزارش درآمد سه ماهه اول این شرکت در ماه مه، این شرکت می گوید که این حمله بر تجارت سبزیجات تازه و همچنین فعالیت آنها در شیلی تأثیر گذاشته است.
این شرکت می گوید:
هزینه های مستقیم مربوط به این حادثه 10.5 میلیون دلار بود که 4.8 میلیون دلار آن مربوط به ادامه عملیات بود.
پروندههای جداگانهای در کمیسیون بورس و اوراق بهادار ایالات متحده میگویند که حمله باجافزاری، تقریباً نیمی از سرورهای شرکت لگاسی دول (Legacy Dole) و یک چهارم رایانههای کاربر نهایی آن را تحت تأثیر قرار داده است.
آنها می گویند:
این حمله همچنین منجر به دسترسی غیرمجاز به برخی از اطلاعات شرکت دول، از جمله اطلاعات مربوط به برخی از کارمندان شده است؛ اگرچه شرکت دلیلی برای این باور ندارد که اطلاعات کارکنان به طور عمومی منتشر شده است.
تایید حمله به تولید کننده بطری شرکت پپسی
تولید کننده بطری شرکت پپسی نیز به یک حادثه امنیت سایبری که در ماه فوریه فاش شد، پرداخته است.
این شرکت اعلام کرده که دارای 19 مکان در کارولینای شمالی، کارولینای جنوبی، مریلند و دلاور است و بزرگترین تولیدکننده محصولات پپسی در ایالات متحده است.
وبسایت بلیپینگ کامپیوتر (BleepingComputer) برای اولین بار در ماه فوریه گزارش داده بود که این شرکت اسنادی را در مورد سرقتی که در ماه دسامبر رخ داده است، به تنظیم کننده ها در مین ارائه کرده است؛ اما این شرکت به درخواستهای چندین رسانه از جمله ریکوردد فیوچر نیوز (Recorded Future News)، پاسخی نداده بود.
روز دوشنبه، این شرکت گفته است که کارمندان و پیمانکاران فعلی و سابق تحت تأثیر این حادثه قرار گرفته اند و اشاره می کند که این حادثه هیچ اطلاعاتی از شرکت پپسی در اختیار نداشته است.
این شرکت می گوید:
در 10 ژانویه 2023، تولید کننده بطری شرکت پپسی متوجه می شود که فعالیت غیرمجاز در برخی از سیستمهای فناوری اطلاعات داخلی گزارش شده است. بر اساس تحقیقات خود، یک طرف ناشناس در تاریخ 23 دسامبر 2022 یا حوالی آن به سیستمها دسترسی پیدا کرده و اطلاعات خاصی را که در سیستمهای فناوری اطلاعات امکان دسترسی به آنها وجود داشته است را دانلود می کند. از 19 ژانویه 2023، این شرکت هیچ فعالیت غیرمجازی را شناسایی نکرده است.
اطلاعات مورد دسترسی شامل نام، آدرس، ایمیل، اطلاعات حساب مالی از جمله رمز عبور، پین و سایر شمارههای دسترسی، گواهینامه رانندگی، کارتهای شناسایی، شماره تامین اجتماعی، اطلاعات گذرنامه، امضای دیجیتال، اسناد مربوط به مزایای کارمندان و استخدام، سابقه پزشکی، مطالبات بیمه سلامت و شماره بیمه نامه می شود.
قربانیان یک سال خدمات حفاظت از هویت رایگان دریافت خواهند کرد، اما این شرکت از افراد آسیب دیده می خواهد تا رمز عبور و نام کاربری را برای تمام حساب های متصل به این شرکت، تغییر دهند.
علیرغم ثبت اسناد در مورد سرقت در ماه فوریه، این شرکت هفته گذشته مجموعه دوم و یکسانی از اسناد را به دفتر دادستان کل مین ارائه کرده است.
این شرکت به درخواستها برای اظهارنظر درباره دلیل ثبت مجدد اسناد پاسخ نداده است؛ اما بایگانی در ژوئن، تعداد قربانیان را از 17 هزار نفر به 28 هزار نفر افزایش داده است.