گروه هکری Cl0p مدعی شده است در یک کارزار گسترده سایبری، اطلاعات نزدیک به ۵۰ شرکت بزرگ جهان را سرقت کرده است. شرکتهایی مانند Philips، Shell، GE و Fiserv در میان اهداف اعلامشده قرار دارند، اما هنوز ابعاد واقعی اطلاعات سرقتشده مشخص نیست و برخی شرکتها اعلام کردهاند شواهدی از افشای اطلاعات مشتریان خود پیدا نکردهاند.
به گزارش آی سی تی نیوز، گروه Cl0p در تازهترین کارزار خود چندین شرکت بزرگ در صنایع مختلف را هدف قرار داده و مدعی سرقت حجم قابلتوجهی از اطلاعات آنها شده است. بررسیهای اولیه نشان میدهد مهاجمان به جای حمله مستقیم و جداگانه به هر شرکت، از آسیبپذیریهای نرمافزارهای مورد استفاده در زنجیرههای مهندسی و تولید برای دسترسی به سامانههای قربانیان استفاده کردهاند.
شرکتهای بزرگی در فهرست اهداف
بر اساس گزارش رویترز، شرکتهایی از جمله Philips، Shell، General Electric و Fiserv در میان مجموعه سازمانهایی قرار دارند که نام آنها در ارتباط با این کارزار مطرح شده است.
با این حال، واکنش شرکتها یکسان نبوده است. Philips اعلام کرده است یک تلاش برای نفوذ به یکی از سرورهای داخلی این شرکت شناسایی شده، اما اطلاعات مشتریان تحت تأثیر قرار نگرفته است. Shell نیز از شناسایی یک حادثه احتمالی خبر داده و تحقیقات خود را آغاز کرده است.
Fiserv اعلام کرده تاکنون شواهدی از دسترسی مهاجمان به اطلاعات مشتریان یا سامانههای عملیاتی این شرکت پیدا نشده است. GE نیز فرایندهای پاسخگویی به حادثه سایبری را برای بررسی ابعاد احتمالی حمله فعال کرده است.
آسیبپذیری نرمافزارهای صنعتی در کانون حمله
یکی از نکات مهم این حمله، استفاده از آسیبپذیریهای نرمافزاری به جای هدف قرار دادن مستقیم یک شرکت خاص است. گروه Cl0p از آسیبپذیریهای مرتبط با نرمافزارهای PTC Windchill و FlexPLM برای نفوذ استفاده کرده است؛ نرمافزارهایی که در صنایع مهندسی، طراحی و تولید کاربرد گستردهای دارند.
PTC پیش از این نیز برای برخی از آسیبپذیریهای محصولات خود وصلههای امنیتی و هشدارهای لازم را منتشر کرده بود. با این حال، گستردگی استفاده سازمانها از این نرمافزارها باعث شده است یک آسیبپذیری در چنین محصولاتی بتواند به نقطه ورود مهاجمان به تعداد زیادی سازمان تبدیل شود.
هنوز ابعاد واقعی سرقت مشخص نیست
اگرچه Cl0p مدعی سرقت اطلاعات از نزدیک به ۵۰ شرکت شده، اما بررسی مستقل میزان واقعی اطلاعات خارجشده از سامانههای این شرکتها هنوز امکانپذیر نیست.
رویترز نیز اعلام کرده است که نتوانسته است میزان واقعی اطلاعات سرقتشده را بهطور مستقل تأیید کند. همین موضوع باعث شده شرکتهای هدف در حال بررسی جداگانه سامانههای خود باشند تا مشخص شود آیا مهاجمان تنها به زیرساختها دسترسی پیدا کردهاند یا اطلاعات حساس نیز از شبکه خارج شده است.
الگوی جدید اخاذی سایبری
کارزار اخیر Cl0p بار دیگر نشان میدهد مهاجمان سایبری بیش از گذشته به جای حملات مستقیم به یک سازمان، آسیبپذیریهای موجود در نرمافزارهای مشترک را هدف قرار میدهند.
این روش میتواند دامنه یک حمله را از یک شرکت به دهها یا حتی صدها سازمان گسترش دهد. در چنین شرایطی، امنیت زنجیره تأمین نرمافزار به اندازه امنیت زیرساخت داخلی سازمان اهمیت پیدا میکند.
تحلیل ICTNews
اهمیت این حمله تنها به تعداد شرکتهای هدف محدود نمیشود. استفاده از یک آسیبپذیری مشترک برای نفوذ به سازمانهای متعدد نشان میدهد که یک ضعف امنیتی در نرمافزارهای سازمانی میتواند بهسرعت به یک بحران زنجیرهای تبدیل شود. برای شرکتهای بزرگ، مدیریت آسیبپذیری دیگر صرفاً به معنای بهروزرسانی سیستمهای داخلی نیست و باید تمام نرمافزارهای مورد استفاده در زنجیره تأمین نیز بهطور مستمر ارزیابی شوند.