العودة
هجوم إلكتروني يعطل عمل 495 مؤسسة وسكك الحديد والشرطة عبر مزود ياباني سحابي
SiTech AI Team3 دقيقة قراءة

هجوم إلكتروني يعطل عمل 495 مؤسسة وسكك الحديد والشرطة عبر مزود ياباني سحابي

هجوم ببرنامج فدية استهدف مزود الخدمات السحابية الياباني IDC Frontier أصاب 495 شركة وخدمات حكومية محلية، مما تسبب في تعطيل عمل السكك الحديدية والشرطة والخدمات اللوجستية الغذائية والتجارة الإلكترونية في جميع أنحاء البلاد.

برنامج الفدية يهاجم مزود الخدمات السحابية الياباني

هجوم ببرنامج الفدية استهدف IDC Frontier (IDCF) Cloud، مزود الخدمات السحابية الياباني الذي ينتمي إلى SoftBank المستثمر في OpenAI، أصاب 495 شركة وخدمات حكومية محلية. يُعد IDCF Cloud أحد البدائل الرئيسية لـ AWS وMicrosoft Azure وGoogle Cloud في السوق المحلية، ويقدم للشركات والمؤسسات العامة أنظمة مستضافة في أراضٍ ذات سيادة.

أعلنت IDCF أن الاختراق وقع مساء يوم الأربعاء وتم إيقاف تشغيل بعض الخوادم. في معلومات محدثة يوم الخميس، أكدت الشركة أن أربع مناطق سحابية تضررت لدرجة أن العملاء سيضطرون إلى إعادة بناء أنظمتهم في أماكن أخرى واستعادة البيانات من نسخهم الاحتياطية الخاصة. لم تعلن IDC Frontier كيف تمكن المهاجمون من الوصول، ولا من كان المسؤول، ولا ما إذا كانوا طلبوا فدية، ولا مقدار المعلومات المسروقة أو المشفرة.

ملايين السجلات ربما تكون قد انكشفت

أكدت JR East، أكبر مشغل للسكك الحديدية في اليابان، وشركة بطاقات الائتمان View Card أن خدمات توصيل البريد الإلكتروني باستخدام IDCF Cloud ربما تعرضت لما يصل إلى 6.09 مليون سجل، بينما أعلنت JR Kyushu عن 1.3 مليون رسالة بريد إلكتروني. كلاهما يؤكد أن أرقام بطاقات الائتمان وعناوين المنازل وأرقام الهواتف لم تنكشف.

تنتشر لقطات شاشة على الشبكات الاجتماعية يُرجح أنها تخص المهاجمين وتحمل رسالة: "Your Cloud is Ours". تقول الرسائل إن المهاجمين حصلوا على وصول إلى 239 نظامًا تعمل على أجهزة افتراضية، وشفروا 225 وحدة تخزين كبيرة تحتوي على 3.6 بيتابايت من البيانات، وحظروا الأقراص الصلبة لأكثر من 16,600 جهاز افتراضي، وحذفوا 554,153 لقطة احتياطية. يدعي مؤلف التهديد أن الهجوم استغرق 7 دقائق فقط.

تعطيل سلسلة التوريد يتوسع

تسببت النتائج في تعطيل الخدمات المتعلقة بالسكك الحديدية والشرطة والخدمات اللوجستية الغذائية والسياحة والكاريوكي والتجارة الإلكترونية. قيل أن مشغل مستودعات الأطعمة المجمدة Nissui Logistics عانى من إيقاف تشغيل النظام، مما منعه من استلام وشحن الماشية. تدير Nissui 17 مستودعًا باردًا ومركز توزيع بقدرة إجمالية تبلغ حوالي 400,000 طن.

من بين المتضررين من الهجوم، يُرجح وجود منظمات أخرى: شرطة محافظة إيباراكى، وكالة المعلومات Jiji Press، تطبيق المراسلة لمجموعة الفتيات اليابانيات SKE48، شركة حجز السفر Skyticket، مشغل الكاريوكي Daiichikosho، ومنصة التجارة الإلكترونية FutureShop. حتى الآن، كشفت بعض الشركات فقط عن المعلومات، ومن المحتمل أن يتم الكشف عن المزيد من تسريبات بيانات العملاء مع استمرار الشركات في التحقيق في أضرارها.

الحكومة تدعو إلى حماية أقوى

يوم الجمعة، أرسل المكتب الوطني للأمن السيبراني تعليمات إلى الوزارات الحكومية لتوزيعها على الوكالات العامة المحلية والشركات الخاصة. حذرت من أن هذه لم تعد مشكلة لوزارة أنظمة المعلومات فقط، ودعت المنظمات إلى الحفاظ على النظافة الأساسية للأمن السيبراني: تحديث آليات الحماية، واستخدام كلمات مرور قوية، وتشديد الرقابة على الأمن السيبراني عبر سلسلة التوريد بأكملها. حذر المكتب أيضًا من أن نقاط الضعف في الذكاء الاصطناعي تجعله أكثر جاذبية بشكل متزايد.

المصادر: Cybernews

SSiTech

SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي

نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.