فاش شدن نقض امنیتی در شرکت سایبری روسی
به گزارش کارگروه بینالملل سایبربان؛ به گفته کارشناسان، شرکت روسی ضد بدافزار «Doctor Web (Dr.Web)» پس از هدف قرار گرفتن سیستمهایش در یک حمله سایبری، یک نقض امنیتی را فاش کرد.
Dr.Web پس از شناسایی علائم تداخل غیرمجاز در زیرساخت فناوری اطلاعات، تمام سرورها را از شبکه داخلی خود جدا کرد.
این شرکت همچنین مجبور شد هنگام بررسی نقض، ارائه بهروزرسانیهای پایگاه داده ویروس به مشتریان را متوقف کند.
شرکت توضیح داد :
«حمله به منابع ما در روز 14 سپتامبر 2024 آغاز شد. ما از نزدیک آن را زیر نظر و رویدادها را تحت کنترل داشتیم.»
این سازمان در بیانیه جداگانهای به زبان انگلیسی که در وبسایت رسمی خود منتشر شد، افزود :
«تلاش برای آسیب رساندن به زیرساختهای ما به موقع جلوگیری شد و هیچ کاربری که سیستمش توسط Dr.Web محافظت میشد تحت تأثیر قرار نگرفت. به دنبال سیاستهای امنیتی تعیین شده، ما تمام سرورهای خود را از شبکه جدا و تشخیصهای امنیتی جامع را آغاز کردیم.»
در بیانیه جدیدی Dr.Web اعلام کرد که بهروزرسانی پایگاه داده ویروس از سر گرفته شد و این نقض امنیتی هیچ یک از مشتریان خود را تحت تأثیر قرار نداده است.
این شرکت اظهار داشت :
«برای تجزیه و تحلیل و از بین بردن پیامدهای این حادثه، ما یک سری اقدامات از جمله استفاده از Dr.Web FixIt! برای لینوکس را اجرا کردیم. دادههای جمعآوریشده به کارشناسان امنیتی ما اجازه میدهد تا با موفقیت تهدید را جدا و اطمینان حاصل کنند که مشتریان ما تحت تأثیر آن قرار نخواهند گرفت.»
Dr.Web آخرین شرکت از سری شرکتهای امنیت سایبری روسی است که در سالهای اخیر هدف حملات سایبری قرار گرفتهاند. به عنوان مثال، هکرهای طرفدار اوکراین، «Cyber Anarchy Squad»، شرکت امنیت اطلاعات روسی آوان پست (Avanpost) را در ماه ژوئن امسال نقض کردند و آنچه را که ادعا میکردند 390 گیگابایت اطلاعات دزدیده شده را قبل از رمزگذاری بیش از 400 ماشین مجازی به بیرون درز کردند.
شرکت امنیت سایبری کسپرسکی نیز در ماه ژوئن سال گذشته فاش کرد که آیفونهای موجود در شبکهاش از طریق اکسپلویتهای بدون کلیک «iMessage» که باگهای روز صفر «iOS» را به عنوان بخشی از کمپینی که اکنون به عنوان «عملیات مثلثسازی» شناخته میشود، به نرمافزار جاسوسی آلوده شدهاند.
این شرکت در آن زمان اعلام کرد که حملاتی که بر دفتر مسکو و کارکنان آن در کشورهای دیگر تأثیر گذاشت، از سال 2019 آغاز شد و هنوز ادامه دارد.