حمله باج افزار Blue Yonder
حمله باجافزاری به Blue Yonder، ارائهدهنده برجسته نرمافزار مدیریت زنجیره تامین برای خردهفروشان، تولیدکنندگان و شرکتهای کالاهای مصرفی بزرگ، بر افزایش خطراتی که سازمانها در دورههای اوج تعطیلات با آن مواجه هستند، تاکید کرده است.
این حادثه زیرساخت های حیاتی مورد استفاده برای ارائه خدمات مدیریت شده به مشتریان Blue Yonder را مختل کرد، مشتریانی که شامل فهرستی چشمگیر از 46 تولیدکننده برتر جهانی، 64 از 100 تولیدکننده برتر محصولات مصرفی و 76 از 100 خرده فروش برتر در سراسر جهان هستند.
فهرست مطالب
تأثیرات بر مشاغل بریتانیا و ایالات متحده
در بریتانیا، Morrisons و Sainsbury's، دو تا از بزرگترین سوپرمارکتهای زنجیرهای، از جمله افرادی بودند که بیشتر تحت تأثیر این حمله قرار گرفتند. این اختلال مانع از جریان یکپارچه کالاها به فروشگاهها شد و بر عملیات در یک دوره حیاتی برای خردهفروشی تأثیر گذاشت.
در سراسر اقیانوس اطلس، استارباکس گزارش داد که این حمله بر یک سیستم پشتیبان مورد استفاده برای برنامه ریزی کارمندان و ردیابی زمان تأثیر گذاشته است. با این حال، هیچ گزارش قابل توجهی از اختلالات گسترده در ایالات متحده وجود ندارد. مشتریان Blue Yonder در ایالات متحده شامل مارک های بزرگی مانند Kimberly-Clark، Anheuser-Busch، Campbell's، Best Buy، Wegmans و Walgreens هستند.
پاسخ Blue Yonder و وضعیت فعلی
Blue Yonder فاش کرد که این حمله محیط میزبانی شده توسط سرویس های مدیریت شده آن را هدف قرار داده است و حضور باج افزار را تایید می کند. این شرکت به مشتریان اطمینان داد که محیط ابری عمومی Azure تحت نظارت فعال باقی میماند و هیچ فعالیت مشکوکی تاکنون شناسایی نشده است.
در حالی که Blue Yonder به مشتریان آسیب دیده اطلاع داده است و به ارائه به روز رسانی ها ادامه می دهد، جدول زمانی برای بازیابی کامل سیستم های خود تعیین نکرده است.
پیامدهای گسترده تر حملات زنجیره تامین
حادثه Blue Yonder آخرین مورد از یک سری حملات زنجیره تامین است که از آسیبپذیریهای ارائهدهندگان خدمات مورد اعتماد سوء استفاده میکند. نقضهای مشابه، مانند مواردی که پلتفرم MOVEit، Kaseya، و WordPress Progress Software را هدف قرار میدهند، نشان دادهاند که چگونه یک فروشنده در معرض خطر میتواند سازمانهای متعددی را مختل کند.
زمانبندی و آسیبپذیریها در امنیت سایبری
این حمله با روند گسترده فعالیت باجافزاری که در تعطیلات و آخر هفتهها تشدید میشود، همسو میشود، زمانی که تیمهای فناوری اطلاعات اغلب با کاهش تعداد کارکنان کار میکنند. تحقیقات نشان میدهد که 86 درصد از قربانیان باجافزار در سال گذشته در چنین دورههایی مورد هدف قرار گرفتهاند و 60 درصد در طول رویدادهای شرکتی حملاتی را تجربه کردهاند.
علیرغم تلاشهای گسترده برای حفظ دفاعی قوی، بسیاری از سازمانها کارکنان مرکز عملیات امنیتی (SOC) خود را خارج از ساعات کاری معمولی کاهش میدهند و تا 85 درصد پوشش SOC را تا نصف کاهش میدهند. این کاهشها بهطور ناخواسته فرصتهایی را برای مهاجمان ایجاد میکنند که به طور استراتژیک از این آسیبپذیریها برای به حداکثر رساندن تأثیر سوء استفاده میکنند.
یک نکته هشدار دهنده
حمله Blue Yonder به وضوح اهمیت حیاتی حفظ دفاع قوی در همه زمان ها را تایید می کند. مجرمان سایبری به شدت با ریتم های سازمانی هماهنگ هستند و از لحظات حواس پرتی یا کاهش هوشیاری سوء استفاده می کنند. با نزدیک شدن به فصل تعطیلات، سازمان ها باید هوشیار بمانند و اطمینان حاصل کنند که تدابیر امنیتی آنها در برابر چنین تهدیدات هدفمندی مقاوم است.