حمله سایبری بزرگ علیه چندین سازمان دولتی در نیوزیلند
به گزارش کارگروه حملات سایبری سایبربان؛ یک ارائه دهنده سرویس مدیریت شده (MSP) فناوری اطلاعات نیوزلند که به چندین سازمان دولتی خدمات ارائه میکند، یک حادثه سایبری را تجربه کرده که دسترسی به دادهها و سیستمهای آن را به خطر انداخته است.
رادیو نیوزیلند (RNZ) اخیراً گزارش داد که سازمانها گفتهاند دادههای نگهداری شده بهوسیله «Mercury IT»، ارائهدهنده فناوری اطلاعات خارجی، مسدود شده و چندین آژانس در حال ارزیابی میزان مشکل هستند.
با توجه به انتشار مرکز امنیت سایبری ملی (NCSC)، برخی سازمانهای دولتی که دادههای آنها تحت تأثیر قرار گرفته، شامل ارائهدهندگان قراردادی با «Te Whatu Ora»، وزارت بهداشت نیوزیلند (Health NZ) هستند. مرکز امنیت سایبری ملی اعلام کرد که این رویداد تأثیری بر ارائه خدمات بهداشتی نداشته است.
وزارت دادگستری نیز تأیید کرد که حادثه امنیت سایبری دسترسی به برخی دادههای کرونایی را تحت تأثیر قرار داده است.
براساس مقاله رادیو نیوزیلند، مقامات سازمان تأیید کردهاند که دسترسی به 14500 پرونده کرونا و حدود 4000 گزارش پس از مرگ از سراسر کشور تحت تأثیر قرار گرفته است.
مرکز امنیت سایبری ملی نیوزیلند اظهار داشت که ارائه دهنده پشتیبانی پاسخ امنیتی سایبری خارجی درگیر شده و این حادثه را به مرکز و پلیس نیوزیلند، تیم واکنش اضطراری رایانهای نیوزیلند (CERT NZ) و کمیسیونر حریم خصوصی گزارش داده است.
ظاهراً مرکز فوق در دفتر امنیت ارتباطات دولتی در حال حاضر هماهنگی پاسخ دولت را رهبری میکند.
لیزا فونگ (Lisa Fong)، معاون مرکز امنیت سایبری ملی، عنوان کرد که واکنش به این حادثه در مراحل اولیه است.
فونگ تصریح کرد :
«مرکز امنیت سایبری ملی با ارائهدهنده خدمات فناوری کار میکند تا به درک کاملتر ماهیت دادههایی که تحت تأثیر قرار گرفتهاند و نحوه وقوع آن کمک کند. ممکن است کمی رسیدن به شفافیت در مورد دادههای تحت تاثیر قرار گرفته و تعیین آسیب بالقوه و دامنه هر گونه نقض کمی زمان ببرد. ما بسیار آگاه هستیم که عوامل مخرب پشت این رویداد میتوانند از ارتباطات عمومی به عنوان وسیلهای برای نفوذ بیشتر حادثه و آسیب رساندن به دیگران استفاده کنند. به همین دلیل در حال حاضر اطلاعات بیشتری ارائه نمیکنیم.»
آژانسهای آسیبدیده با افرادی که میتوانند شناسایی کنند که احتمالاً تحت تأثیر قرار گرفتهاند تماس میگیرند تا آنها را در مورد حادثه راهنمایی کنند و برای کمک به مقابله با هر گونه تأثیری، پشتیبانی ارائه دهند.
مرکز امنیت سایبری ملی نیوزیلند گفت که در رابطه با بیانیه خود مصاحبهای انجام نخواهد داد و سؤالات مربوط به پاسخ آژانسهای تحت تأثیر باید به آژانس مربوطه داده شود.
در ماه می گذشته، حمله مشابهی باعث شد که بیمارستانها و خدمات «Waikato DHBs» برای چند روز متوقف شوند، زیرا تلاش میکرد تا سیستمهای فناوری اطلاعات را بازیابی کند. گزارش بعدی در مورد این حمله نشان داد که Te Whatu Ora باید در هنگام ساختن نرمافزار امنیتی خود بر درک توانایی هکرها تأکید بیشتری داشته باشد.