غیرفعال شدن سیستم های حساس لیز وب پس از حمله سایبری
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این شرکت برخی از سیستم های حساس را در پی یک سرقت امنیتی غیرفعال کرده است.
این شرکت به مشتریان خود اطلاع داده که اکنون در حال کار بر روی بازیابی این سیستم ها است.
بر اساس اخطاریهای مبنی بر حادثه ارسال شده به مشتریان در 22 آگوست، این شرکت در حین بررسی مسائل مربوط به خرابی پورتال مشتری، فعالیت «غیرعادی» را در برخی از سیستمهای خود کشف می کند.
در پاسخ به این حادثه، این شرکت برخی از سیستمهای آسیبدیده را برای مهار تهدید حذف کرده و همچنین تحقیقاتی را در مورد این حادثه آغاز می کند.
این شرکت یک شرکت امنیت سایبری به نام دیجیتال فارنسیکس (Digital Forensics) را برای بررسی این حادثه استخدام کرده است.
لیز وب خاطرنشان می کند که با موفقیت این حادثه را مهار کرده و همچنین اقدامات امنیتی خود را برای جلوگیری از حوادث آینده بهبود بخشیده است.
آنها در بیانیه خود گفته اند:
در شب 22 اوت، سیستمهای نظارتی ما فعالیت غیرعادی را در مناطق خاصی از محیطهای ابری ما شناسایی کردند. این مشکل بر بخش خاصی از زیرساخت مبتنی بر ابر ما تأثیر داشت که منجر به خرابی در دسترسی تعداد کمی از مشتریان فضای ابری شد. در پاسخ به این رویداد، ما گامهای سریع و مصمم برای کاهش خطرات احتمالی برداشتهایم. این گام ها شامل غیرفعال کردن موقت برخی از سیستمهای حیاتی بوده است که بر پورتال مشتری تأثیر میگذارند. تیمهای ما سخت کار میکنند تا سیستمها را بازیابی کنند و ما انتظار داریم که پورتال مشتری ظرف چند ساعت آینده دوباره در دسترس باشد. برای اطمینان از اینکه خدمات ما ایمن و قابل اعتماد باقی میمانند، ما برنامههای مهار قوی را اجرا کردهایم و با یک شرکت معتبر امنیت سایبری همکاری نزدیک داریم. تحقیقات ما ادامه دارد، اما ما با موفقیت این حادثه را مهار کردیم، اقدامات امنیتی خود را بهبود بخشیدیم و هیچ فعالیت غیرمجاز دیگری را پیدا نکردیم.