دومین حمله بزرگ سایبری به زنجیره تأمین مواد غذایی آمریکا
به گزارش کارگروه حملات سایبربان؛ یک گروه هکری روس زبان به نام بلک متر (BlackMatter) بهتازگی در وبسایت خود اعلام کرده دادههای شرکت نیو کواپِرِتیو (New Cooperative) آمریکا را به سرقت برده است.
شرکت آمریکایی یادشده که در منطقه ایووا (Iowa) مستقر است و در حوزه محصولات کشاورزی فعالیت دارد، با باجخواهی 5.9 میلیون دلاری هکرها مواجه شده است.
در ابتدا روز دوشنبه چند محقق امنیتی متوجه این حمله هکری شدند و بعدازآن این شرکت ضمن تأیید حادثه گفت در واکنش به این حمله سیستمهای خود را خاموش کرده است.
بعد از حمله باج افزاری گروه رویل (REvil) به شرکت توزیع گوشت جی بی اس (JBS) آمریکا، این حمله یکی دیگر از حملات بزرگ سایبری به صنعت مواد غذایی آمریکاست.
شرکت نیو کواپِرِتیو در بیانیهای از طریق ایمیل گفت:
ما بااحتیاط فراوان، سیستمهای خود را بهسرعت در حالت آفلاین قراردادیم تا این تهدید را مهار کنیم و میتوانیم تأیید کنیم که این تهدید با موفقیت مهار شده است. ما همچنین بهسرعت مجریان قانون را مطلع کرده و با کارشناسان امنیت اطلاعات همکاری نزدیکی داریم تا شرایط را بررسی و اصلاح کنیم.
در گفتگوی آنلاینی که 19 سپتامبر با یک مقام سخنگوی این شرکت انجام شد، این شخص گفت این حمله مشکلات جدی را در زنجیره تأمین مواد غذایی ایجاد میکند.
همچنین این مقام سخنگو با اشاره به حمله باج افزاری به خط لوله کلونیال که اختلال شدیدی در بخش سوخترسانی آمریکا ایجاد کرد خطاب به گروه بلک متر گفت:
تأثیر این حمله بهاحتمالزیاد بسیار بدتر از حمله خط لوله خواهد بود.
در ادامه بیانیه این شرکت آمده:
ما جزء زیرساختهای حیاتی هستیم. ما با زنجیره تأمین مواد غذایی آمریکا عجین هستیم. اگر نتوانیم بهزودی بهبود بیابیم، در زنجیره تأمین غلات، گوشت خوک و مرغ اختلال عمومی بسیار گستردهای ایجاد میشود. حدود 40 درصد از تولید غلات از طریق نرمافزار ما مدیریت میشود و برنامه خوراک 11 میلیون دام به ما وابسته است.
این شرکت به درخواستها برای اظهارنظر پاسخ نداد. سیسا آژانس امنیت سایبری و امنیت زیرساختهای آمریکا هم سؤالات را به این شرکت ارجاع داد. دولت فدرال "غذا و کشاورزی" را بهعنوان یکی از زیرساختهای حیاتی کشور نامگذاری کرده است.
دمیتری اسمالی نتس (Dmitry Smalyinets) تحلیلگر شرکت ریکوردد فیوچر (Recorded Future) در پیامی گفت:
این حادثه حمله بدی به نظر میرسد. عوامل حمله مدعی شدهاند دادههای مربوط به خط کامل ابزارهای دقیق راهنمایی، فرمان و کنترل ورودی را به سرقت بردهاند.
شرکت نیو کواپِرِتیو در انتهای بیانیه خود اعلام کرده با این موضوع با نهایت جدیت برخورد میکند و در حال استفاده از تمام ابزارهای موجود است تا سیستمهای خود را بهسرعت بازگرداند.