سیسکو جدیدترین قربانی حملات سایبری اخیر

دنیای اقتصاد یکشنبه 30 آذر 1399 - 00:15
شـــرکت سیسکــو سیستمــز در حمله سایبری به آژانس‌های دولت آمریکا و شرکت‌های بخش‌خصوصی به‌عنوان جدیدترین قربانی رخنه هکرها شناسایی شد. گفته می‌شود هکرهای روسیه، مظنون اصلی انجام حملات اخیر با استفاده از آپدیت‌های نرم‌افزار مدیریت شبکه شرکت سولار ویندز هستند. این شرکت سازنده تجهیزات شبکه اعلام کرد برخی از دستگاه‌های داخلی مورد استفاده محققان سیسکو هدف قرار گرفته و آلوده شده‌اند. تیم امنیتی سیسکو به سرعت دست به‌کار شده تا به این موضوع رسیدگی کند و نرم‌افزار آلوده پاکسازی شده است. این شرکت در بیانیه‌ای اعلام کرد هنوز هیچ تبعات شناخته شده‌ای از این حمله هک برای خدمات یا محصولات سیسکو وجود ندارد و ما به بررسی همه جوانب وضعیت جاری ادامه می‌دهیم. سیسکو در داخل شرکت از نرم‌افزار مدیریت شبکه «اوریون» شرکت سولار ویندز استفاده کرده که تاکنون در مرکز حملات سایبری قرار داشته است. هکرها کد مخرب را در نرم‌افزار «اوریون» سولار ویندز وارد کرده‌ و از آن برای انجام حملات بعدی استفاده کرده‌اند. مشتریان سولار ویندز که در فاصله مارس تا ژوئن به آپدیت نرم‌افزار این شرکت دسترسی داشته‌اند و شمار آنها حداکثر به ۱۸ هزار مورد می‌رسد، آلوده شده‌اند.

شمار کاربران نرم‌افزار «اوریون» که هدف حمله هکرها قرار گرفته‌اند معلوم نیست اما احتمالا بسیار کمتر از این رقم خواهد بود. سیسکو در بیانیه‌ای اعلام کرد این شرکت از نرم‌افزار سولار ویندز برای مدیریت شبکه تشکیلاتش یا مونیتور آن استفاده نمی‌کند اما نرم‌افزار آلوده را در شماری از فضاهای لابراتواری و رایانه‌های کارمندانش شناسایی و خنثی کرده است.

مدیریت و مونیتورینگ شبکه، بخش‌های کلیدی تجهیزات و نرم‌افزار سیسکو هستند که به بررسی مستقیم ترافیک دیتا در یک شبکه می‌پردازند. دسترسی عوامل خرابکار به این جریان دیتا خرابکار راه‌های متعددی برای آسیب‌رسانی فراهم می‌کند.

به گفته یک منبع آگاه، حدود بیست رایانه در لابراتوار سیسکو هدف رخنه هکرها قرار گرفته‌اند. سیسکو بزرگ‌ترین سازنده تجهیزات شبکه جهان است و سخت‌افزار و نرم‌افزاری تولید می‌کند که ستون فقرات اینترنت را تشکیل می‌دهند و عملکرد محوری برای شبکه‌های رایانه شرکت‌ها و دولت‌ها در سراسر جهان دارند. براساس گزارش بلومبرگ، شمار قربانیان حمله سایبری پیشرفته‌ای که نخستین بار در هشتم دسامبر توسط شرکت امنیت سایبری فایرآیر شناسایی و اعلام شد، همچنان رو به رشد است و رخنه به سیسکو یک روز پس از این اعلام شد که مایکروسافت آلوده شدن سیستم‌هایش به کد مخرب مورد استفاده در این حمله سایبری را تایید کرد.

 

منبع خبر "دنیای اقتصاد" است و موتور جستجوگر خبر تیترآنلاین در قبال محتوای آن هیچ مسئولیتی ندارد. (ادامه)
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت تیترآنلاین مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویری است، مسئولیت نقض حقوق تصریح شده مولفان از قبیل تکثیر، اجرا و توزیع و یا هرگونه محتوای خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.