حمله سایبری به شرکت فناوری پنورس استرالیا
به گزارش کارگروه بینالملل سایبربان؛ گروه فناوری پنورس (PNORS) صاحب پنج شرکت است که طیف وسیعی از خدمات فناوری را به بیش از هزار مشتری ارائه میدهد.
این شرکت روز شنبه تأیید کرد که دو شرکت زیرمجموعه آن، دیتا تایم (Datatime) و نتوی (Netway) در 3 نوامبر هدف یک حمله سایبری قرار گرفتهاند.
پائول گالو، مدیر اجرایی پنورس گفته که این دو شرکت زیرمجموعه ما که هدف حمله قرار گرفتهاند در حوزه ضبط اسناد و دادهها، تبدیل دیجیتال و پشتیبانی مدیریت فناوری اطلاعات فعالیت میکنند و ازجمله مشتریان آنها برخی ادارات دولتی هستند.
تحقیقات اولیه توسط کارشناسان امنیت سایبری نشان میدهد که این حادثه محدود به سیستمهایی است که رمزگذاری شده و قفل شدهاند.
بااینحال، مجرمان پشت این حمله سایبری در یک ارتباط خصوصی با شرکت، نمونهای از اطلاعاتی که گمان میرود به سرقت رفته را منتشر کردهاند.
وزارت نخستوزیری و کابینه ویکتوریا (DPC) میگوید که در حال بررسی این موضوع است که آیا دادههای نگهداری شده توسط این ایالت در معرض سرقت قرار گرفته است یا خیر.
سخنگوی وزارت نخستوزیری و کابینه ویکتوریا گفته است که دولت به حمایت از گروه فناوری پنورس برای تعیین میزان سرقت اطلاعات و جلوگیری از حوادث بیشتر ادامه خواهد داد.
گروه پنورس میگوید که بلافاصله در 3 نوامبر به مشتریان آسیبدیده اطلاع داده، با پلیس ایالتی و فدرال تماس گرفته و کارشناسان امنیت سایبری خارجی را درگیر کرده است. همچنین به دفتر کمیسر اطلاعات استرالیا نیز اطلاع داده شده است.
آقای گالو در بیانیهای گفته است:
میزان سرقت دادهها هنوز در حال بررسی است و ما از نزدیک با همه مقامات همکاری میکنیم تا ارزیابی کنیم که چه تعداد از مشتریان ما تحت تأثیر قرار گرفتهاند و نیز ماهیت دادههایی که به سرقت رفتهاند را نیز شناسایی کنیم.
زمانی که از حمله سایبری مطلع شدیم، بلافاصله تمام سیستمهای داخلی خود را خاموش و ایزوله کردیم و اقدامات بیشتری را برای ایمن کردن شبکه و دادههای خود و همچنین توقف پردازش دادهها انجام دادیم.
این آخرین مورد از یک رشته سرقت اطلاعات در اهداف با مشخصات بالا است. رشته سرقتی که شروع آن با مخابرات اپتوس (Optus) در اواخر سپتامبر آغاز شده است.
دادههای شخصی میلیونها استرالیایی در هکهایی که بیمهگر سلامت مدیبانک (Medibank) و خردهفروش آنلاین متعلق به وول ورثز (Woolworths) را نیز هدف قرار دادهاند، افشا شده است.
قوانین اعلان دادهها در استرالیا، شرکتهایی را که گردش مالی سالانه 3 میلیون دلار یا بیشتر دارند، ملزم میکند تا در مورد دادههای مشتریان در معرض خطر به کمیسیون حریم خصوصی اطلاع دهند، بنابراین ممکن است شرکتهای کوچکتر بدون انتشار عمومی آنها، مورد سرقت قرار گرفته باشند.
یک کارشناس امنیتی ماه گذشته هشدار داده بود که "یک دهه سیاست ضد امنیتی" استرالیا را در برابر حملات آسیبپذیر کرده است.
وی همچنین هشدار داده بود با توجه به سرقتهای اخیر هکرها اکنون استرالیا را بهعنوان هدفی آسان میبینند.
دادستان کل، مارک دریفوس هفته گذشته لایحهای را برای اصلاح قانون حفظ حریم خصوصی برای مجازات سرقت گسترده دادهها به حداقل 50 میلیون دلار ارائه کرده است.
حداکثر جریمه فعلی برای نقض جدی یا مکرر حریم خصوصی حدود 2 میلیون دلار است.