حمله سایبری به بزرگترین فروشگاه زنجیرهای مواد غذایی در اوکراین
به گزارش کارگروه حملات سایبری سایبربان؛ شرکت «ATB»، بزرگترین فروشگاه زنجیرهای مواد غذایی در اوکراین، تأیید کرد که پس از انتشار درخواست اخاذی توسط هکرها در وبسایتش، هدف حمله سایبری قرار گرفته است.
گروه هکری «DataSuckers» مسئولیت این حمله را بر عهده گرفت و با تهدید به انتشار دادههایی که مدعی بود از میلیونها مشتری ATB سرقت کرده، خواستار ۴۰۰ هزار دلار باج شد. یک تایمر معکوس برای مهلت پرداخت باج در وبسایت این خردهفروش نمایش داده شد اما بعداً حذف گردید.
.
ATB هرگونه افشای اطلاعات مشتریان را تکذیب کرد. این شرکت برخی خدمات آنلاین خود را به دلایل تعمیر و نگهداری فنی موقتاً از دسترس خارج نمود. سپس عنوان کرد:
«پیام موقتی که در وبسایت نمایش داده شد، تأثیری بر امنیت دادههای شما نداشت. وبسایت همچنان کاملاً تحت کنترل ATB است و تمام اطلاعات بهطور ایمن محافظت میشوند.»
در واکنش به بیانیه ATB، هکرها نمونههایی از دادههای ظاهراً سرقتشده را در کانال تلگرام خود منتشر کردند. آنها اعلام کردند که کل پایگاه داده را فاش نخواهند کرد، بلکه آن را در ازای مبلغی قابلتوجه به فروش خواهند رساند.
این گروه هکری مدعی شد که به اطلاعات ۷.۹ میلیون مشتری، شامل نامها، شماره تلفنها، آدرسهای ایمیل و پستی، هشِ رمزهای عبور و همچنین اطلاعات گذرنامه کارکنان و سوابق بیش از ۱۱ میلیون سفارش دست یافته است.
گروه DataSuckers برای اثبات ادعاهای خود، اسکرینشاتهایی از اطلاعاتی که مدعی سرقت آنها بود را منتشر کرد. صحت این دادهها و وسعت نفوذ ادعاشده، بهطور مستقل قابل تأیید نبود.
شرکت ATB بیش از ۱۳۰۰ فروشگاه را اداره میکند و تا اوایل سال جاری بیش از ۶۰ هزار نفر در آن مشغول به کار بودهاند. جنگ روسیه و اوکراین خسارات قابلتوجهی به این شرکت وارد کرده و منجر به تخریب صدها فروشگاه و آسیب دیدن انبارها شده است.
به گفته کارشناسان غربی، گروه هکری DataSuckers خود را نه یک گروه با انگیزههای سیاسی، بلکه گروهی با انگیزههای مالی معرفی میکند و از کانال تلگرام برای انتشار جزئیات حملات نفوذی که مدعی انجام آنهاست، بهره میبرد. این گروه آشکارا از قربانیان، روزنامهنگاران و نهادهای انتظامی دعوت میکند تا برای دریافت توضیحات یا نمونههایی از دادههای ادعاییِ سرقتشده، با آنها تماس بگیرند.
این گروه اخیراً مدعی انجام حملاتی علیه چندین شرکت بزرگ روسی شده است. در ماه سپتامبر امسال، گروه DataSuckers مسئولیت حمله به «Dodo Pizza»، مجموعه رستورانهای زنجیرهای فستفود روسی با حدود ۱۵۰۰ شعبه در ۲۸ کشور، را بر عهده گرفت. شرکت دودو بعداً تأیید کرد که مهاجمان احتمالاً به اطلاعاتی شامل نام، آدرس، نشانی ایمیل، شماره تلفن، تاریخ تولد و جزئیات سفارش مشتریان دسترسی پیدا کردهاند.
گروه DataSuckers همچنین مسئولیت حمله به «Tez Tour»، یکی از شرکتهای بزرگ برگزارکننده تور در روسیه، را پذیرفت و ظاهر وبسایت آن را تغییر داد. هکرها اعلام کردند که حدود دو هفته در سیستمهای این شرکت حضور داشتهاند و اطلاعات مشتریان را سرقت کردهاند. شرکت Tez Tour اختلال در وبسایت خود را تأیید کرد، اما سرقت دادهها را تأیید نکرد.
به نظر میرسد که این هکرها عمدتاً به زبان روسی ارتباط برقرار میکنند، اما موقعیت مکانی آنها مشخص نیست.