حمله هکرهای اوکراینی به شرکت سایبری روسی آوانپست
به گزارش کارگروه حملات سایبری سایبربان؛ یک گروه هکری طرفدار اوکراین موسوم به جوخه آنارشی سایبری (Cyber Anarchy Squad) مدعی شد که شرکت امنیت اطلاعات روسی آوانپست (Avanpost) را هک و مجموعهای از دادههای آن را افشا کرده است.
هکرها مدعی شدند که بیش از 400 ماشین مجازی دارای لینوکس یا ویندوز و بیشتر ایستگاههای کاری فیزیکی کارمندان شرکت را رمزگذاری کردهاند. به گفته محققان، این گروه همچنین بیش از 60 ترابایت داده را از بین برد و 390 گیگابایت اطلاعات ارزشمند را به بیرون درز کرد.
آوانپست به مدت 15 سال در روسیه فعالیت میکند و سیستمهای مجوز و احراز هویت را برای مشاغل محلی توسعه میدهد.
این شرکت ضمن تأیید حادثه گفت که زیرساختهای شرکت مورد حمله سایبری جدی قرار گرفته است. آنها جزئیاتی از میزان جدی بودن آسیب یا سایر اطلاعات ارائه نکردند.
شرکت روسی عنوان کرد :
«اولویت اصلی ما دادههای مشتریانمان است. ما تمام اقدامات ممکن را برای محافظت و بازیابی سیستمهای اطلاعاتی خود انجام میدهیم.»
آوانپست به مشتریان خود، شامل فرودگاههای روسیه، یک شرکت بزرگ تأمین آب و ارائه دهندگان خدمات مخابراتی، توصیه کرد که دادههای شناسایی خود را بهروزرسانی کنند و رمز عبور خود را برای احتیاط تغییر دهند. این شرکت همچنین درخواست کرد به شایعات اعتماد نکنند و فقط به اطلاعات رسمی تکیه کنند.
مشخص نیست هکرها چگونه وارد سیستم شرکت شدهاند، از چه ابزارهایی استفاده کردهاند و چه نوع دادههایی به بیرون درز کرده است.
جوخه آنارشی سایبری برخی دادههای ظاهراً افشا شده را در تلگرام و سرویس میزبانی فایل مگا به اشتراک گذاشت. آنها همچنین اسکرینشاتهایی از آنچه که ادعا میکنند چت گروهی کارمندان آوانپست است که درباره هک بحث میکنند، منتشر کردند. صحت این دادهها را نمیتوان به طور مستقل تأیید کرد.
هکرهای طرفدار اوکراین قبلاً ادعا کرده بودند که به شرکتهای روسی حمله کردهاند، اما در موارد نادری این حوادث تأیید شد.
ماه ژوئن گذشته، گروه هکری جوخه آنارشی سایبری یک حمله سایبری گسترده علیه یک شرکت اینترنتی و مخابراتی روسی به نام «Infotel»، که بیشتر توسط بانکها و فروشگاههای آنلاین استفاده میشود، انجام داد. اینفوتل با تأیید این حمله گفت که هکرها به تجهیزات شبکه آسیب رساندهاند.
اوایل ماه اکتبر گذشته، سرویسهای امنیتی روسیه یک دانشجوی 18 ساله را به اتهام کار برای این گروه هکری و انجام حملات سایبری علیه مقامات محلی و دانشگاهها بازداشت کردند.
جوخه آنارشی سایبری مستقیماً این انتساب را تأیید نکرد.