آفلاین شدن وبسایتهای دولتی فیلیپین
به گزارش کارگروه حملات سایبری سایبربان؛ وزارت فناوری اطلاعات و ارتباطات فیلیپین (DICT) در حال بررسی حوادث سایبری جداگانهای است که وبسایتهای وزارت کارگران مهاجر (DMW) و وزارت کار و اشتغال (DOLE) را درگیر کرده است.
سرویسهای وب آسیبدیده موقتاً آفلاین شدند تا تیمهای امنیت سایبری دولت حملات را بررسی، تهدیدات احتمالی را برطرف، امنیت را تقویت و برای بازیابی ایمن وبسایتها تلاش کنند.
دفتر امنیت سایبری وزارت فناوری اطلاعات و ارتباطات فیلیپین، از طریق تیم ملی واکنش اضطراری رایانهای (NCERT)، اعلام کرد که دسترسی غیرمجاز به وبسایت وزارت کارگران مهاجر و تغییر ظاهر یک صفحه وب وزارت کار و اشتغال را شناسایی کرده است. تغییر ظاهر وبسایت زمانی اتفاق میافتد که یک مهاجم محتوا یا ظاهر یک وبسایت را بدون اجازه تغییر دهد.
برای حادثه وزارت کارگران مهاجر، وزارت فناوری اطلاعات و ارتباطات فیلیپین رویههای واکنش اضطراری خود را فعال کرد و مستقیماً با سرویس مدیریت فناوری اطلاعات (MITS) آژانس هماهنگ شد.
تیمهای فنی کنترلها بر افرادی که میتوانستند به سیستم دسترسی داشته باشند را تشدید و بخشهای آسیبدیده وبسایت را ایزوله کردند. این اقدامات برای جلوگیری از گسترش حمله و فراهم کردن امکان تعیین چگونگی وقوع نقض امنیتی توسط بازرسان انجام شد.
وزارت فناوری اطلاعات و ارتباطات فیلیپین همچنین پس از شناسایی تغییرات غیرمجاز در میزبان وب آژانس، مدیران فناوری اطلاعات وزارت کار و اشتغال را مطلع کرد. سپس این وزارتخانه و وزارت کار و اشتغال سیستم آسیبدیده را ایزوله، کنترلهای دسترسی را تقویت و شروع به بررسی حادثه کردند.
طبق گزارش وزارت فناوری اطلاعات و ارتباطات فیلیپین، بررسیهای اولیه هیچ مدرکی دال بر به خطر افتادن پایگاههای داده حساس یا اطلاعات شخصی قابل شناسایی در حادثه وزارت کار و اشتغال پیدا نکردند.
اطلاعات شخصی قابل شناسایی شامل دادههایی است که میتوان از آنها برای شناسایی یک شخص استفاده کرد: مانند نام کامل، آدرس، اطلاعات تماس، شماره شناسایی دولتی یا اطلاعات مالی.
خاموش کردن موقت سرویسهای وب وزارت کارگران مهاجر و وزارت کار و اشتغال یک اقدام احتیاطی است که به منظور اطمینان از حذف هرگونه تهدید باقی مانده قبل از بازیابی دسترسی عمومی انجام میشود. تیم ملی واکنش اضطراری رایانهای فیلیپین و تیمهای فنی آژانسها در حال ادامه تحقیقات و کارهای بازیابی خود هستند.
در عین حال، وزارت فناوری اطلاعات و ارتباطات فیلیپین عنوان کرد که حمله باجافزاری گزارش شده علیه اداره بنادر فیلیپین (PPA) دروغ بوده است؛ تیم ملی واکنش اضطراری رایانهای فیلیپین پس از گزارشهایی مبنی بر اینکه سیستمهای این آژانس توسط باجافزار مورد حمله قرار گرفتهاند، گزارش رسمی حادثه را برای مدیران اداره بنادر فیلیپین ارسال کرد. بررسی مشترک گزارشهای سیستم بعداً هیچ فعالیت باجافزاری یا مدرکی دال بر به خطر افتادن زیرساختهای اداره بنادر فیلیپین پیدا نکرد. باجافزار نرمافزار مخربی است که فایلها یا سیستمها را قفل میکند و معمولاً برای بازگرداندن دسترسی، درخواست پرداخت وجه میکند.
وزارت فناوری اطلاعات و ارتباطات فیلیپین توضیح داد که تیمهای فنی و سازمانهای همکار آن به بررسی و مدیریت این حوادث ادامه خواهند داد. با رسیدن وبسایتهای وزارت کارگران مهاجر و وزارت کار و اشتغال به نقاط عطف بازیابی، بهروزرسانیهای تأیید شده بیشتری منتشر خواهد شد.
این حوادث، تهدید مداوم حملات سایبری علیه وبسایتهای دولتی را برجسته میکند که میتواند خدمات عمومی را حتی زمانی که مهاجمان نتوانند به پایگاههای داده حساس دسترسی پیدا کنند، مختل کند.