Geri qayıt
Kiberhücum Yaponiya bulud provayderində 495 təşkilatın, dəmir yolu və polisin işini ləğv etdi
SiTech AI Team2 dəq oxu

Kiberhücum Yaponiya bulud provayderində 495 təşkilatın, dəmir yolu və polisin işini ləğv etdi

Fidye proqramı ilə hücum Yaponiya bulud provayderi IDC Frontier-ə 495 şirkət və yerli hökumət xidmətinə təsir göstərdi, bu da ölkə miqyasında dəmir yolu, polis, qida logistikası və elektron ticarət işini ləğv etdi.

Fidye proqramı Yaponiya bulud provayderini vurdu

Fidye proqramı ilə hücum IDC Frontier (IDCF) Cloud-a, OpenAI investoru SoftBank-a məxsus Yaponiya bulud provayderinə 495 şirkət və yerli hökumət xidmətinə təsir göstərdi. IDCF Cloud yerli bazarada AWS, Microsoft Azure və Google Cloud əsas alternativlərindən biridir və şirkətlərə, qurumlara suveren ərazidə yerləşən sistemləri təklif edir.

IDCF, dördün hücumun günorta saatında baş verdiyini və bəzi serverlərin söndürüldüyünü bildirdi. Cümə günü yenilənən məlumatda şirkət dörd bulud zonasının o qədər zədələndiyini təsdiqlədi ki, istifadəçilərin sistemləri yenidən qurmağı və məlumatları ehtiyat nüsxələrindən bərpa etməli olacaq. IDC Frontier hücumçuların necə daxil olduğunu, kimin məsuliyyət daşıdığını, fidye tələb edib-edimədiyini və neçə məlumat oğurlanıb yalnız şifrələnmədiyini açıqlamadı.

Milyonlarla qeyd oğurla bilər

Yaponiyanın ən böyük dəmir yolu operatoru JR East və kredit kartı şirkəti View Card, IDCF Cloud istifadə edən poçt çatdırılma xidmətlərindən 6,09 milyona qədər qeydə giriş ola biləcəyini təsdiqlədilər, JR Kyushu isə 1,3 milyon poçt bağlısı bildirdi. Hər ikisi kredit kartı nömrələrinin, ünvanların və telefon nömrələrinin oğurlanmadığını bildirir.

Sosial şəbəkələrdə ehtimal ki, hücumçulara məxsus ekran görüntüləri yayılır və onlarda "Your Cloud is Ours" mesajı var. Mesajlarda hücumçuların 239 sistem üzərində işləyən virtual maşınlara, 3,6 petabayt məlumat olan 225 böyük anbara, 16 600-dən çox virtual maşın sərt diskinə giriş əldə etdiyi, 554 153 ehtiyat görüntünü silindiyi bildirilir. Təhdidin müəllifi hücuma yalnız 7 dəqiqə sərf etdiyini bildirir.

Çatdırılma zəncirinin bozulması yayılır

Nəticələr dəmir yolu, polis, qida logistikası, turizm, karaoke və elektron ticarətlə əlaqəli xidmətləri ləğv etdi. Bildirilir ki, dondurulmuş qida anbarları operatoru Nissui Logistics sistemi söndürməyə məcbur oldu, nəticədə mal qəbul etmə və göndərmə imkanı itirdi. Nissui 17 soyuducu anbarı və distribusiya mərkəzini idarə edir, ümumi tutumu təxminən 400 000 tonadır.

Hücun nəticəsində zərər çəkmiş şəxslər arasında ehtimal ki, başqa təşkilatlar da var: Ibaraki prefekturı polisi, agentliyi Jiji Press, Yaponiya qızlar qrupu SKE48 mesajlaşma proqramı, səyahat rezervasiya şirkəti Skyticket, karaoke operatoru Daiichikosho və elektron ticarət platforması FutureShop. Hazırədək yalnız birneçə şirkət məlumatı açıqladı və ehtimal ki, şirkətlərin öz zərərini aşkar etməsi ilə hələ də çoxlu istifadəçi məlumatı oğurlanması aşkar olunacaq.

Hökumət daha güclü müdafiə tələb edir

Cümə günü Milli Kibertəhlükəsizlik Ofisi nazirliyərə təlimatlar göndərdi ki, onlar yerli dövlət qurumları və özəl şirkətlərə təlimatlar versinlər. O, xəbərdar etdi ki, bu artıq yalnız İnformasiya Sistemləri Departamentinin problemi deyil və təşkilatlara kibertəhlükəsizlik əsaslarına əməl etməyi təklif etdi: müdafiə mexanizmlərini yeniləmək, güclü parollar istifadə etmək və bütün çatdırılma zənciri üzrə kibertəhlükəsizliyi yoxlamaq. Ofis həmçinin AI zəifliklərinin daha çətinləşəcəyini bildirdi.

Mənbələr: Cybernews

SSiTech

SiTech — AI ilə gücləndirilmiş veb hazırlanması

Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.