Վերադառնալ
Ճապոնական ամպային պրովայդերի վրա կիբերհարձակումը խաթարել է 495 կազմակերպությունների, երկաթուղու և ոստիկանության աշխատանքը
SiTech AI Team2 րոպե ընթերցում

Ճապոնական ամպային պրովայդերի վրա կիբերհարձակումը խաթարել է 495 կազմակերպությունների, երկաթուղու և ոստիկանության աշխատանքը

Շանտաժային ծրագրով հարձակումը ճապոնական ամպային IDC Frontier-ի վրա ազդել է 495 ընկերության և տեղական իշխանության ծառայությունների վրա՝ խաթարելով երկրում երկաթուղու, ոստիկանության, սննդի լոգիստիկայի և էլեկտրոնային առևտրի աշխատանքը։

Շանտաժային ծրագիրը հարձակվել է ճապոնական ամպային պրովայդերի վրա

Շանտաժային ծրագրով հարձակումը IDC Frontier (IDCF) Cloud-ի վրա, որը պատկանում է OpenAI-ի ներդրող SoftBank-ին, ազդել է 495 ընկերության և տեղական իշխանության ծառայության վրա։ IDCF Cloud-ը տեղական շուկայում AWS-ի, Microsoft Azure-ի և Google Cloud-ի հիմնական այլընտրանքներից է և առաջարկում է ինքնիշխան տարածքում տեղակայված համակարգեր։

IDCF-ն հայտարարել է, որ ներթափանցումը եղել է չորեքշաբթի լուսաբացին, և որոշ սերվերներ անջատվել են։ Հինգշաբթի ընկերությունը հաստատել է, որ չորս ամպային գոտի այնքան են վնասվել, որ օգտատերերը ստիպված կլինեն համակարգերը նորից տեղադրել և տվյալները վերականգնել սեփական պահուստային պատճեններից։ IDC Frontier-ը չի հայտնել, թե ինչպես են մտել հարձակվողները, ով էր պատասխանատու, փրկագին պահանջվե՞լ է, կամ որքան տվյալ է գողացվել, և ոչ միայն գաղտնագրվել։

Միլիոնավոր գրանցումներ կարող են արտահոսել

JR East-ը՝ Ճապոնիայի ամենախոշոր երկաթուղային օպերատորը, և վարկային քարտերի ընկերություն View Card-ը հաստատել են, որ IDCF Cloud-ի էլփոստի ծառայություններից հնարավոր է մուտք է եղել մինչև 6,09 միլիոն գրանցում, իսկ JR Kyushu-ն՝ 1,3 միլիոն էլփոստի մասին։ Երկուսն էլ ասում են, որ վարկային քարտերի համարները, հասցեները և հեռախոսահամարները չեն արտահոսել։

Սոցցանցերում տարածվում են սքրինշոթեր, որոնք, հավանաբար, հարձակվողներինն են և պարունակում են՝ «Your Cloud is Ours»։ Հաղորդագրություններում ասվում է, որ հարձակվողները մուտք են ստացել 239 վիրտուալ մեքենայի վրա աշխատող համակարգ, փակել 225 խոշոր պահոց՝ 3,6 պետաբայթ տվյալներով, արգելափակել ավելի քան 16 600 վիրտուալ մեքենայի սկավառակ և ջնջել 554 153 պահուստային սնեփշոթ։ Սպառնալիքի հեղինակը պնդում է, որ հարձակումը տևել է ընդամենը 7 րոպե։

Մատակարարման շղթայի խափանումը տարածվում է

Հետևանքները խաթարել են երկաթուղու, ոստիկանության, սննդի լոգիստիկայի, զբոսաշրջության, կարաոկեի և էլեկտրոնային առևտրի ծառայությունները։ Հաղորդվում է, որ սառեցված սննդի պահեստների օպերատոր Nissui Logistics-ը համակարգի խափանման պատճառով չի կարողանում ընդունել և ուղարկել ապրանքը։ Nissui-ն կառավարում է 17 սառնարանային պահեստ և բաշխիչ կենտրոն՝ մոտ 400 000 տոննա ընդհանուր հզորությամբ։

Հարձակման հետևանքով տուժածների թվում, հավանաբար, կան նաև այլ կազմակերպություններ՝ Իբարակի պրեֆեկտուրայի ոստիկանությունը, Jiji Press-ը, SKE48 խմբի մեսենջեր հավելվածը, Skyticket-ը, Daiichikosho-ն և FutureShop-ը։ Առայժմ միայն մի քանի ընկերություն է հրապարակել տվյալները, և հնարավոր է, որ հետաքննության ընթացքում կբացահայտվեն ավելի շատ օգտատերերի տվյալների արտահոսքեր։

Կառավարությունը կոչ է անում ուժեղացնել պաշտպանությունը

Ուրբաթ Կիբերանվտանգության ազգային գրասենյակը հրահանգներ է ուղարկել նախարարություններին, որոնք դրանք կբաշխեն տեղական մարմիններին և մասնավոր ընկերություններին։ Այն զգուշացրել է, որ սա այլևս միայն տեղեկատվական համակարգերի դեպարտամենտի խնդիրը չէ, և կոչ է արել պահպանել կիբերանվտանգության հիմնական հիգիենան՝ թարմացնել պաշտպանությունը, օգտագործել ուժեղ գաղտնաբառեր և խստացնել վերահսկողությունը ամբողջ մատակարարման շղթայում։ Գրասենյակը նաև զգուշացրել է, որ AI-ի խոցելիությունները դառնում են ավելի բարդ։

Աղբյուրներ: Cybernews

SSiTech

SiTech — AI-ով հզորացված վեբ մշակում

Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։