უკან დაბრუნება
კიბერშეტევამ იაპონურ ღრუბლოვან პროვაიდერზე 495 ორგანიზაციის, რკინიგზისა და პოლიციის მუშაობა შეაფერხა
SiTech AI Team2 წთ. საკითხავი

კიბერშეტევამ იაპონურ ღრუბლოვან პროვაიდერზე 495 ორგანიზაციის, რკინიგზისა და პოლიციის მუშაობა შეაფერხა

გამოსასყიდი პროგრამით შეტევამ იაპონურ ღრუბლოვან პროვაიდერ IDC Frontier-ზე 495 კომპანიასა და ადგილობრივი ხელისუფლების სერვისს შეეხო, რამაც ქვეყნის მასშტაბით რკინიგზის, პოლიციის, საკვების ლოგისტიკისა და ელექტრონული კომერციის მუშაობა შეაფერხა.

გამოსასყიდი პროგრამა იაპონურ ღრუბლოვან პროვაიდერს დაესხა თავს

გამოსასყიდი პროგრამით შეტევა IDC Frontier (IDCF) Cloud-ზე, იაპონურ ღრუბლოვან პროვაიდერზე, რომელიც OpenAI-ს ინვესტორ SoftBank-ს ეკუთვნის, 495 კომპანიასა და ადგილობრივი ხელისუფლების სერვისს შეეხო. IDCF Cloud ადგილობრივ ბაზარზე AWS-ის, Microsoft Azure-ისა და Google Cloud-ის ერთ-ერთი მთავარი ალტერნატივაა და კომპანიებსა და საჯარო დაწესებულებებს სუვერენულ ტერიტორიაზე განთავსებულ სისტემებს სთავაზობს.

IDCF-მა განაცხადა, რომ შეღწევა ოთხშაბათს გამთენიისას მოხდა და ზოგიერთი სერვერი გამოირთო. ხუთშაბათს განახლებულ ინფორმაციაში კომპანიამ დაადასტურა, რომ ოთხი ღრუბლოვანი ზონა იმდენად დაზიანდა, რომ მომხმარებლებს სისტემების სხვაგან თავიდან აწყობა და მონაცემების საკუთარი სარეზერვო ასლებიდან აღდგენა მოუწევთ. IDC Frontier-მა არ განაცხადა, როგორ შევიდნენ თავდამსხმელები, ვინ იყო პასუხისმგებელი, მოითხოვდნენ თუ არა გამოსასყიდს, ან რამდენი ინფორმაცია მოიპარეს და არა მხოლოდ დაშიფრეს.

მილიონობით ჩანაწერი შესაძლოა გამჟღავნდა

JR East-მა, იაპონიის უმსხვილესმა რკინიგზის ოპერატორმა, და საკრედიტო ბარათების კომპანია View Card-მა დაადასტურეს, რომ IDCF Cloud-ის გამოყენებით ელფოსტის მიწოდების სერვისებიდან შესაძლოა 6,09 მილიონამდე ჩანაწერზე მოხდა წვდომა, ხოლო JR Kyushu-მ 1,3 მილიონი ელფოსტის შესახებ განაცხადა. ორივე აცხადებს, რომ საკრედიტო ბარათების ნომრები, სახლის მისამართები და ტელეფონის ნომრები არ გამჟღავნდა.

სოციალურ ქსელებში ვრცელდება სკრინშოტები, რომლებიც, სავარაუდოდ, თავდამსხმელებს ეკუთვნით და რომლებზეც შეტყობინებაა: „Your Cloud is Ours“. შეტყობინებებში ნათქვამია, რომ თავდამსხმელებმა წვდომა მოიპოვეს ვირტუალურ მანქანებზე მომუშავე 239 სისტემაზე, ჩაკეტეს 225 დიდი საცავი 3,6 პეტაბაიტი მონაცემებით, დაბლოკეს 16 600-ზე მეტი ვირტუალური მანქანის მყარი დისკი და წაშალეს 554 153 სარეზერვო სნეპშოტი. საფრთხის ავტორი აცხადებს, რომ შეტევას მხოლოდ 7 წუთი დასჭირდა.

მიწოდების ჯაჭვის შეფერხება ვრცელდება

შედეგებმა შეაფერხა რკინიგზასთან, პოლიციასთან, საკვების ლოგისტიკასთან, ტურიზმთან, კარაოკესა და ელექტრონულ კომერციასთან დაკავშირებული სერვისები. იუწყებიან, რომ გაყინული საკვების საწყობების ოპერატორს Nissui Logistics-ს სისტემის გათიშვა დაემართა, რის გამოც საქონლის მიღებასა და გაგზავნას ვერ ახერხებს. Nissui მართავს 17 მაცივარ საწყობსა და სადისტრიბუციო ცენტრს, რომელთა საერთო სიმძლავრე დაახლოებით 400 000 ტონაა.

შეტევის შედეგად დაზარალებულთა შორის, სავარაუდოდ, სხვა ორგანიზაციებიც არიან: იბარაკის პრეფექტურის პოლიცია, საინფორმაციო სააგენტო Jiji Press, იაპონური გოგონათა ჯგუფ SKE48-ის მესიჯინგ აპლიკაცია, სამოგზაურო დაჯავშნის კომპანია Skyticket, კარაოკეს ოპერატორი Daiichikosho და ელექტრონული კომერციის პლატფორმა FutureShop. ჯერჯერობით მხოლოდ რამდენიმე კომპანიამ გაასაჯაროვა ინფორმაცია, და სავარაუდოა, რომ კომპანიების მიერ საკუთარი ზიანის გამოძიებისას კიდევ ბევრი მომხმარებლის მონაცემების გაჟონვა გამჟღავნდება.

მთავრობა უფრო ძლიერ დაცვას მოუწოდებს

პარასკევს კიბერუსაფრთხოების ეროვნულმა ოფისმა მთავრობის სამინისტროებს ინსტრუქციები გაუგზავნა, რომლებსაც ისინი ადგილობრივ საჯარო უწყებებსა და კერძო კომპანიებს დაურიგებენ. მან გააფრთხილა, რომ ეს უკვე მხოლოდ საინფორმაციო სისტემების დეპარტამენტის პრობლემა აღარ არის და ორგანიზაციებს მოუწოდა, დაიცვან კიბერუსაფრთხოების საბაზისო ჰიგიენა: განაახლონ დაცვის მექანიზმები, გამოიყენონ ძლიერი პაროლები და მთელი მიწოდების ჯაჭვის გასწვრივ კიბერუსაფრთხოების კონტროლი გაამკაცრონ. ოფისმა ასევე გააფრთხილა, რომ AI სისუსტეებს სულ უფრო ართულებს.

წყაროები: Cybernews

SSiTech

SiTech — AI-გაძლიერებული ვებ დეველოპმენტი

ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.