حمله فیشینگ به شرکت سازنده تجهیزات نظامی آمریکا
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این شرکت در اسنادی که روز پنجشنبه به کمیسیون بورس و اوراق بهادار آمریکا (SEC) ارائه کرد، اعلام کرد حمله سایبری روز سهشنبه شناسایی شده و بلافاصله اقدامات لازم برای مهار آن آغاز شده است.
بر اساس این گزارش، یکی از کارکنان شرکت قربانی یک حمله فیشینگ شده و مهاجمان از این طریق توانستهاند به صندوق ایمیل وی دسترسی پیدا کنند.
این حساب حاوی پیامهای ایمیلی، فایلهای پیوست، مکاتبات با مشتریان، سفارشهای خرید، اسناد مرتبط با مهندسی و احتمالاً اطلاعات فنی مشمول محدودیتهای صادراتی بوده است.
شرکت اعلام کرد تاکنون هیچ شواهدی مبنی بر خروج یا سرقت ایمیلها و سایر دادهها از حساب موردنظر پیدا نشده است، اما تأکید کرد که اطلاعات حساس در طول دوره نفوذ برای فرد یا افراد غیرمجاز قابل دسترسی بوده است.
آی ایی اچ (IEH) در گزارش خود به کمیسیون بورس و اوراق بهادار اعلام کرد اقدامات اصلاحی برای ایمنسازی حساب ایمیل و حفظ شواهد دیجیتال در حال انجام است.
تحقیقات درباره این حادثه نیز ادامه دارد، اما تا روز جمعه هیچ مدرکی مبنی بر اینکه حمله سایبری بر فعالیتهای تجاری شرکت تأثیر گذاشته باشد، مشاهده نشده است.
این شرکت به درخواستها برای ارائه جزئیات بیشتر درباره حمله پاسخ نداده است.
آی ایی اچ در زمینه تولید نوعی کانکتور تخصصی فعالیت میکند که در طیف گستردهای از تجهیزات نظامی و هوافضایی از جمله ماهوارهها، جنگندهها، رادارهای هوابرد، هواپیماهای بالثابت و بالگرد، رادارهای زمینی، تجهیزات رادیویی و اژدرها مورد استفاده قرار میگیرد.
بخشی از محصولات این شرکت در برنامههای موشکی هدایتشونده دقیق از جمله سامانه تاد (THAAD) و موشکهای پاتریوت (Patriot) به کار میروند.
تجهیزات تولیدی آی ایی اچ همچنین در جنگندههای مورد استفاده برخی کشورهای اروپایی و نیروهای دولتی هند به کار گرفته میشوند.
اگرچه این حادثه تاکنون به اختلال در فعالیتهای شرکت منجر نشده است، اما دسترسی مهاجمان به ایمیل کارکنان و احتمال مشاهده اسناد مهندسی و اطلاعات فنی مشمول کنترل صادرات، اهمیت امنیتی این حمله را افزایش میدهد؛ بهویژه با توجه به نقش آی ایی اچ در زنجیره تأمین تجهیزات دفاعی آمریکا.
شرکت آی ایی اچ در سال مالی ۲۰۲۶ حدود ۳۰ میلیون دلار درآمد گزارش کرده است.