حمله سایبری به یک شرکت فرانسوی
به گزارش کارگروه حملات سایبری سایبربان؛ شرکت امنیت اطلاعات فرانسوی به نام استورم شیلد (StormShield) در گزارشی اعلام کرد یک هکر ناشناس به یکی از پورتالهای پشتیبانی شرکت دسترسی پیداکرده و اطلاعات شخصی و دادههای فنی برخی مشتریان را سرقت کرده است.
این شرکت ارائهدهنده خدمات و تجهیزات امنیت شبکه به دولت فرانسه احتمال داده مهاجم به بخشی از سورس کدهای فایروال Stormshield Network Security (SNS) که برای شبکههای دولتی فرانسه اختصاصیافته دسترسی پیدا کرده است. 200 حساب کاربری از 10 هزار حساب مشتریان نیز تحت تأثیر حمله قرارگرفتهاند.
شرکت استورم شیلد اطمینان داده تمام اقدامات لازم برای جلوگیری از سایر حملات مهاجمان که احتمالاً به دیگر بخشهای زیرساخت شرکت دسترسی دارند انجام داده است. ازجمله اینکه تمام پسوردهای سایت پشتیبانی فنی هک شده و پورتال Stormshield Institute که برای آموزش مشتریان مورداستفاده قرار میگیرد را بازیابی و مدیریت کرده است. گواهینامههای دیجیتال مورداستفاده برای امضاء بهروزرسانیهای محصول SNS نیز جایگزین شدهاند.
تحقیقات در مورد این حادثه با همکاری کارشناسان آژانس ملی امنیت سیستمهای اطلاعاتی فرانسه (ANSSI) که تأثیر احتمالی این هک بر سامانههای دولتی را ارزیابی میکنند، انجام میشود. در گزارش اختصاصی آژانس مذکور گفتهشده محصولات StormShield SNS و SNI تحت نظر قرار دارند. در حال حاضر، شواهدی مبنی بر تحت تأثیر قرار گرفتن محصولات فعال StormShield، یا اعمال تغییرات در سورس کدهای آنها کشف نشده است.