حمله هکرها به دیتاسنتر شرکت پاکنت
شرکت سنگاپوری-هنگ کنگی پاکنت (Pacnet)، ارائه دهنده خدمات دیتاسنتر و یکی از اپراتورهای آسیایی کابلهای اینترنتی زیر دریا که از سال گذشته با عقد قراردادی به شرکت خدمات ارتباطی استرالیایی تلسترا (Telstra) پیوست، مورد هجوم هکرهای ناشناس قرار گرفت. طی این حمله سایبری اطلاعات حجم کثیری از مشتریان این شرکت، از جمله پلیس فدرال استرالیا افشا شده است.
مسئولین شرکت تلسترا معتقدندهیچ راهی برای فهمیدن اینکه چه حجمی ازاطلاعات کاربران، طی این حمله به سرقت رفته است وجود نداشته، اما کارشناسان پاکنت خلاف این موضوع را بیان میکنند و میگویند که فهمیدن این موضوع ممکن بوده است. تلسترا، پاکنت را به پیگیری قضایی این موضوع توصیه کرده است.
مایک برگس (Mike Burgess) مسئول بخش امنیت شرکت تلسترا میگوید:" ما قادرنبودیم که بفهمیم دقیقاً هکرها چه اطلاعاتی را از دیتاسنتر و شبکه پاکنت دریافت کردهاند، اما با توجه به اینکه میدانستیم آنها تسلط و دسترسی کامل به شبکه شرکت دارند، مجبور شدیم تا این موضوع را با مشتریانمان در میان بگذاریم."
این حمله بر روی شبکه فناوری اطلاعات پاکنت صورت گرفته است. این شبکه شامل ایمیلها و سایر اطلاعات کاربری مشتریان پاکنت بوده است. ترتیبدهندگان این حمله سایبری با استفاده از آسیبپذیری SQL توانستند به شبکه پاکنت نفوذ کرده و بدافزار خود را بر روی شبکه بارگذاری کنند.این بدافزار به هکرها دسترسی کامل به اطلاعات مدیریت شبکه و کاربری داده است.بدافزار SQL به هکر اجازه میدهد تا به سرور دستورات فرماندهی و کنترل صادر نمایند به نحوی که هکر میتواند اطلاعات دیتاسنتررا تغییر داده و یا پاک نماید.
تلسترا طی قراردادی در سال گذشته به ارزش 858 میلیون دلار شرکت سنگاپوری-هنگ کنگی پاکنت را به خدمت گرفت. شرکت پاکنت ارائه دهنده خدمات ارتباطی و دیتاسنتر به شرکتها و نهادهای دولتی و خبری از جمله خبرگزاری فرانسه (AFP) در منطقه آسیا-اقیانوسیه است.
مسئولین شرکت استرالیایی تلسترا معتقدند که این حمله سایبری قبل از پیوستن پاکنت به تلسترا صورت پذیرفته است. تلسترا ادعا میکند که این بدافزار را به طور کامل شناسایی کرده و اقدامات لازم برای پاکسازی این بدافزار از شبکه شرکت پاکنت را انجام داده است.
مسئولین شرکت تلسترا میگویند که شبکه فناوری اطلاعات پاکنت، هنوز جدا از شبکه تلسترا عمل میکند و هیچ اثری از این حمله سایبری در شبکه تلسترا به چشم نمیخورد.
آقای برگرس در ادامه صحبتهایش در مورد این حمله میگوید:" پیگیریهای ما برای یافتن عامل این حمله، به نتیجه نرسیده است و هیچ مدرک و شاهدی از عامل این حمله در دسترس نیست."