
קיבר-תקיפה שיבשה את פעילותן של 495 ארגונים, רכבות ומשטרה בספק ענן יפני
תקיפת כופר פגעה בספק הענן IDC Frontier ביפן וב-495 חברות ושירותי רשות מקומית, והביאה לעיכובים ברכבות, במשטרה, בלוגיסטיקת מזון ובמסחר האלקטרוני ברחבי המדינה. התקיפה אילצה ארגונים לשחזר מערכות ולהשתמש בגיבויים אחרים.
תוכנת כופר תקפה ספק ענן יפני
תקיפת כופר פגעה ב-IDC Frontier (IDCF) Cloud, ספק הענן היפני ששייך למשקיע של OpenAI, SoftBank, ופגעה ב-495 חברות ובשירותי רשות מקומית. IDCF Cloud הוא אחד החלופים המרכזיים ל-AWS, Microsoft Azure ו-Google Cloud בשוק המקומי, והוא מציע לחברות ולגופים ציבוריים מערכות המאוחסנות בטריטוריה ריבונית.
IDCF הצהירה שהחדירה התרחשה ביום רביעי בשחר וכי חלק מהשרתים כובו. בעדכון שפורסם ביום חמישי החברה אישרה שארבע אזורי ענן נפגעו כה רבה עד שללקוחות נאלצו להקים מחדש מערכות במקום אחר ולשחזר מגיבויים משלהם. IDC Frontier לא פרסמה כיצד התקיפים נכנסו, מי אחראי, האם תבעו כופר, או כמה מידע נגנב ולא רק הוצפן.
מיליוני רשומות עשויות להיחשף
JR East, מפעילת הרכבת הגדולה ביפן, וחברת כרטיסי האשראי View Card אישרו שמשירות מסירת הדואר האלקטרוני המבוססים על IDCF Cloud נחשפו אולי עד 6,09 מיליון רשומות, ו-JR Kyushu הצהירה על 1,3 מיליון הודעות דואר אלקטרוני. שתיהן מצהירות שמספרי כרטיסי אשראי, כתובות בתים ומספרי טלפון לא נחשפו.
ברשתות החברתיות מתפזרים צילומי מסך שכנראי שייכים לתוקפים ומציגים הודעה: „הענן שלך הוא שלנו“. בהודעות נכתב שהתוקפים קיבלו גישה ל-239 מערכות שפועלות על מכונות וירטואליות, חסמו 225 מאגרים גדולים עם 3,6 פטה-בייט של נתונים, נעלו את הדיסקים הקשיחים של יותר מ-16 600 מכונות וירטואליות ומחקו 554 153 תמונות מצב של גיבוי. גורם האיום מצהיר שהתקיפה ארכה רק 7 דקות.
שבירת שרשרת האספקה מתרחבת
התוצאות שיבשו שירותים הקשורים לרכבת, למשטרה, ללוגיסטיקת מזון, לתיירות, לקריוקי ולמסחר האלקטרוני. מדווחים שמפעיל מחסני מזון קפואים, Nissui Logistics, נאלץ לכבות מערכת, מה שמנע ממנו לקבל ולשלוח בקר. Nissui מפעילה 17 מקררים ומרכז הפצה, שקיבולתם הכוללת מוערכת בכ-400 000 טון.
בין הנפגעים מהתקיפה ייתכן שיש גם ארגונים אחרים: משטרת מחוז איבארקי, סוכנות הידיעות Jiji Press, אפליקציית המסרים של קבוצת הבנות היפניות SKE48, חברת הזמנת נסיעות Skyticket, מפעילת הקריוקי Daiichikosho ופלטפורמת המסחר האלקטרוני FutureShop. לעת עתה רק מספר חברות פרסמו מידע, וסביר להניח שכאשר חברות יבדקו את הנזק שלהן, ייחשפו עוד נתוני לקוחות.
הממשלה קוראת להגברת ההגנה
ביום שישי המשרד הלאומי לאבטחת הסייבר שלח למשרדי הממשלה הוראות שיפרסמו לרשויות הציבוריות המקומיות ולחברות פרטיות. הוא הזהיר שכבר לא מדובר רק בבעיה של מחלקת מערכות המידע, וקרא לארגונים לשמור על היגיינה בסיסית של אבטחת סייבר: לעדכן מנגנוני הגנה, להשתמש בסיסמאות חזקות ולהחמיר את בקרת אבטחת הסייבר לאורך כל שרשרת האספקה. המשרד הזהיר גם ש-AI מוסיף עוד לפגיעויות.
מקורות: Cybernews
SiTech — פיתוח אתרים בכוח ה-AI
אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.