شرکتهای بزرگ آب در ایالات متحده، بریتانیا مورد حمله باجافزار قرار گرفتند
دو شرکت بزرگ آب، Veolia North America در ایالات متحده و Southern Water در بریتانیا، قربانی حملات باج افزار شده اند که منجر به نقض داده ها شده است.
Veolia North America، که خود را بزرگترین بازیگر خصوصی جهان در بخش آب معرفی میکند، در وبسایت خود فاش کرد که بخش آب شهری آن هفته گذشته مورد حمله باجافزار قرار گرفته است. در پاسخ، این شرکت سیستمها و سرورهای باطن مورد نظر را حذف کرد و باعث اختلال در سیستمهای پرداخت آنلاین قبض شد.
Veolia به مردم اطمینان داد که به نظر می رسد این حادثه به سیستم های داخلی آنها محدود شده است و هیچ شواهدی دال بر تأثیرگذاری بر عملیات تصفیه آب یا فاضلاب ندارد. با این حال، اطلاعات شخصی تعداد محدودی از افراد ممکن است در معرض خطر قرار گرفته باشد و طرفین متاثر از آن مطلع خواهند شد. تاکنون هیچ گروه باج افزاری مسئولیت حمله به Veolia را بر عهده نگرفته است.
داده ها به خطر افتاد و تحقیقات آغاز شد
در آن سوی اقیانوس اطلس، ساترن واتر، یکی از شرکت های بزرگ ارائه دهنده خدمات آب در بریتانیا، با مصیبت مشابهی روبرو شد. گروه باج افزار Black Basta ساترن واتر را هدف قرار داد و مدعی شد که 750 گیگابایت فایل از جمله اطلاعات شخصی و اسناد شرکت را به سرقت برده است. این گروه تهدید کرد که داده ها را عمومی می کند مگر اینکه باج در عرض پنج روز پرداخت شود.
ساترن واتر در پاسخ، فعالیت مشکوک در سیستم های خود را تایید کرد و تحقیقاتی را آغاز کرد. هکرها اسکرین شات هایی را منتشر کردند که نشان دهنده دریافت اسکن اسناد شناسایی مانند گذرنامه و گواهینامه رانندگی است.
امنیت سایبری برای حفاظت از زیرساخت های حیاتی ضروری است
با وجود نقض احتمالی دادهها، ساترن واتر ادعا کرد که ارتباط با مشتری و سیستمهای مالی آن تحتتاثیر قرار نگرفته است و خدمات آن به طور عادی کار میکند. این شرکت در حال حاضر در حال بررسی ادعاهای مطرح شده توسط گروه باج افزار است.
این حادثه به روند رو به رشد تهدیدات سایبری که بخش آب را در کشورهای غربی هدف قرار می دهد می افزاید. در گذشته، هکرهایی که گمان میرفت با دولت ایران مرتبط هستند، سیستمهای کنترل صنعتی را در چندین تأسیسات آبی در ایالات متحده هدف قرار میدادند. علاوه بر این، یک حادثه در ایرلند شامل یک حمله سایبری به یک شرکت کوچک بود که باعث اختلال قابل توجهی شد و مردم را به مدت دو روز بدون آب گذاشت. آسیب پذیری صنعت آب در برابر تهدیدات سایبری بر اهمیت اقدامات امنیت سایبری قوی برای حفاظت از زیرساخت های حیاتی و حفاظت از داده های حساس تاکید می کند.