گروه علمی و فناوری برنا/ گزارشهای متعدد از حملات سایبری و دسترسی غیرمجاز به اطلاعات شرکتهای ژاپنی در بخشهای مختلف نشان میدهد موج نفوذهای سایبری علیه کسبوکارهای این کشور همچنان ادامه دارد و اطلاعات میلیونها کاربر را در معرض خطر سرقت هویت قرار داده است. مقامهای ژاپنی نیز در تلاش هستند ابعاد این حملات و ارتباط احتمالی میان آنها را مشخص کنند.
تنها طی هفته جاری شرکتهایی از حوزههای مختلف از جمله Daiwa Securities، GMO Research، Rakuten Drive، گروه رسانهای Nikkei و Yakiniku King از دسترسی غیرمجاز به سامانههای خود و احتمال افشای اطلاعات کاربران خبر دادهاند. این موارد پس از آن گزارش میشوند که شرکت Park۲۴ ارائهدهنده خدمات اجاره خودرو و اشتراک خودرو با نام تجاری Times در اواخر سپتامبر از یک رخنه اطلاعاتی خبر داد که حدود ۶.۶ میلیون حساب کاربری را تحت تاثیر قرار داده بود.
شرکت Scala Communications روز سهشنبه اعلام کرد سامانه پرسشهای متداول (FAQ) این شرکت هدف دسترسی غیرمجاز قرار گرفته است.
بر اساس اعلام این شرکت این رخداد میتواند اطلاعات مشتریان حداکثر پنج شرکت را در معرض دسترسی غیرمجاز قرار داده باشد که از جمله آنها میتوان به Daiwa Securities و Citizen Watch Co اشاره کرد.
این حادثه یکی از چندین مورد دسترسی غیرمجاز است که طی روزهای اخیر در شرکتهای ژاپنی گزارش شده و نگرانیها درباره امنیت اطلاعات مشتریان را افزایش داده است.
Rakuten Drive سرویس ذخیرهسازی ابری متعلق به گروه Rakuten نیز وقوع سه مورد دسترسی غیرمجاز را تایید کرده است.
این سه حادثه در فاصله ماههای ژانویه تا سپتامبر رخ دادهاند و براساس برآوردهای اولیه ممکن است اطلاعات بیش از ۱۶ هزار کاربر را تحت تاثیر قرار داده باشند.
این شرکت در حال بررسی جزئیات این دسترسیها و دامنه اطلاعاتی است که ممکن است در جریان این حوادث افشا شده باشد.
شرکت GMO Research نیز روز دوشنبه اعلام کرد وبسایت نظرسنجی آنلاین این شرکت با نام infoQ هدف دسترسی غیرمجاز قرار گرفته است. این حمله میتواند اطلاعات حداکثر ۹۴۸ هزار و ۴۹۸ کاربر را تحت تاثیر قرار داده باشد.
GMO Research همچنین اعلام کرد در ۶۱۱ مورد امتیازهای کاربران به کدهای هدیه Amazon تبدیل شده است. ارزش مجموع این کدهای هدیه حدود ۲.۹ میلیون ین معادل حدود ۱۸ هزار و ۳۱۰ دلار اعلام شده است.
شرکت مادر GMO Research یعنی GMO Internet Group نیز در زمینه ارائه خدمات امنیت سایبری فعالیت میکند، موضوعی که اهمیت این رخداد را از منظر امنیت دادهها و حفاظت از اطلاعات کاربران برجستهتر کرده است.
شرکت Monogatari، مالک رستوران زنجیرهای Yakiniku King روز دوشنبه اعلام کرد دسترسی غیرمجاز یک شخص ثالث در روز شنبه باعث افشای اطلاعات مربوط به حدود ۱۰ میلیون حساب کاربری شده است.
این رخداد نیز به فهرست حملات اخیر علیه شرکتهای ژاپنی اضافه شده و نشان میدهد دامنه این حوادث تنها به یک صنعت یا نوع خاصی از کسبوکار محدود نیست.
مینورو کیهارا، دبیر ارشد کابینه ژاپن روز سهشنبه در یک نشست خبری نسبت به حملات سایبری علیه طیف گستردهای از کسبوکارها ابراز نگرانی کرد.
او با اشاره به اینکه مهاجمان از روشهای مختلفی برای دستیابی به اطلاعات استفاده کردهاند گفت هنوز مشخص نیست آیا این حوادث به یکدیگر مرتبط هستند یا خیر.
کیهارا اظهار کرد: در این مرحله مشخص نیست که این حوادث با یکدیگر مرتبط باشند اما ما با جمعآوری اطلاعات از طرفهای درگیر و تحلیل روشها و روندهای حملات، در تلاش هستیم تصویر کلی از میزان خسارت را به دست آوریم.
اظهارات مقام ارشد دولت ژاپن در حالی مطرح شده که در فاصله کوتاهی چندین شرکت بزرگ از صنایع مختلف از وقوع حملات یا دسترسی غیرمجاز به سامانههای خود خبر دادهاند.
آژانس ملی پلیس ژاپن نیز در حال انجام یک بررسی درباره وقوع دسترسیهای غیرمجاز و روشهای مورد استفاده در حملات سایبری است.
این بررسی با همکاری شرکت خارجی ResearchWorks انجام میشود و هدف آن مطالعه میزان وقوع دسترسیهای غیرمجاز و روششناسی حملات سایبری است. نتایج این بررسی قرار است در ماه مارس سال آینده منتشر شود.
مقامهای ژاپنی همزمان تلاش میکنند از طریق جمعآوری اطلاعات از شرکتهای آسیبدیده و بررسی شیوههای نفوذ مشخص کنند آیا میان حوادث اخیر ارتباطی وجود دارد یا این حملات از گروهها و روشهای متفاوتی سرچشمه میگیرند.
کیهارا همچنین بر توصیههایی که آژانس دیجیتال ژاپن روز سهشنبه برای محافظت از کاربران در برابر حملات سایبری اعلام کرده بود تاکید کرد.
بر این اساس کاربران باید از استفاده مجدد از یک رمز عبور در چند حساب خودداری کنند احراز هویت چندعاملی (MFA) را فعال کنند و هنگام باز کردن لینکها احتیاط بیشتری داشته باشند.
کیهارا همچنین گفت دولت ژاپن برای مقابله با این تهدیدها از طریق همکاری با سازمانهای امنیت سایبری و نهادهای تحقیقاتی خارج از کشور نیز در حال جمعآوری اطلاعات است و هشدارهای امنیتی لازم را صادر میکند.
او گفت: ما همچنین از طریق همکاری با سازمانهای امنیت سایبری و نهادهای تحقیقاتی خارج از کشور در حال جمعآوری اطلاعات و صدور هشدار هستیم.
همزمان با انتشار گزارشهای مربوط به موج اخیر حملات سایبری روز سهشنبه گزارشهایی درباره بازداشت یک مظنون به عضویت در گروه هکری بینالمللی Qilin منتشر شد.
پلیس ژاپن این فرد را بازداشت کرده و سپس او را به آلمان مسترد کرده است. بعد از انتشار این خبر در کنار افزایش گزارشهای مربوط به نفوذ و افشای دادهها در شرکتهای ژاپنی توجه مقامهای این کشور را بیش از پیش به فعالیت گروههای هکری بینالمللی و روشهای مورد استفاده آنها برای دسترسی به اطلاعات جلب کرده است.
با ادامه بررسیها هنوز مشخص نیست آیا حملات اخیر علیه شرکتهای ژاپنی بخشی از یک عملیات هماهنگ هستند یا مجموعهای از حملات مستقل که با روشهای متفاوت انجام شدهاند. مقامهای ژاپنی اعلام کردهاند تلاش برای شناسایی الگوی حملات میزان خسارت و دامنه اطلاعات در معرض خطر ادامه دارد.
منبع: the japan times
انتهای پیام/