حمله سایبری به غول لجستیکی اروپا
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، سوا (Ceva) تاکنون بهطور رسمی درباره این حمله اطلاعرسانی نکرده و به درخواستها برای اظهارنظر نیز پاسخ نداده است.
با این حال، گزارشهای رسانهای حاکی است این شرکت در اوایل ماه جاری به مشتریان سازمانی خود اعلام کرده که یک نفوذ سایبری بخشی از فعالیتهای لجستیک قراردادی آن را تحت تأثیر قرار داده است.
گفته میشود این حمله فعالیت هشت انبار در اروپا را مختل کرده و باعث تأخیر در ارسال کالاهای خردهفروشانی شده است که محصولاتشان در این مراکز نگهداری میشد.
از جمله شرکتهای تحت تأثیر میتوان به فروشگاه اینترنتی هلندی بول (Bol)، فروشگاه لوکس De Bijenkorf، شرکت عینک Ace & Tate، باشگاه فوتبال آژاکس (Ajax) و بخش سختافزاری استیم (Steam) در اروپا اشاره کرد.
بول اعلام کرد در اول اوت از سوی سوا درباره حمله مطلع شده است.
بررسیها نشان داد مهاجمان به دو سامانه سوا که برای پردازش سفارشهای یکی از مراکز توزیع بول استفاده میشدند، دسترسی پیدا کردهاند؛ در حالی که سامانههای داخلی خود بول تحت تأثیر قرار نگرفتهاند.
برخی سفارشها با تأخیر مواجه یا لغو شدند و این شرکت نیز برای احتیاط تبادل داده با سوا را متوقف کرد.
سامانههای آسیبدیده حاوی اطلاعات مشتریان و محمولهها بودند و احتمال میرود اطلاعاتی مانند نام، نشانی، کدپستی، شماره تلفن، ایمیل، شماره سفارش، اطلاعات رهگیری و جزئیات خرید در معرض مشاهده یا کپی قرار گرفته باشد.
یکی از مهمترین پیامدهای این حمله مربوط به کاربران اروپایی استیم است.
شرکت ولو (Valve) که مالک استیم است، به مشتریانی که سختافزار استیم خریداری کردهاند هشدار داده که اطلاعات سفارشهایشان ممکن است در جریان حمله به سوا افشا شده باشد.
این اطلاعات شامل نام، نشانی، شماره تلفن، ایمیل، مشخصات و قیمت سختافزار خریداریشده است.
ولو اعلام کرده سوا اطلاعات تحویل سفارشها را دریافت میکند و ممکن است این دادهها را تا ۹۰ روز نگهداری کند.
این شرکت در حال بررسی دامنه دقیق اطلاعات سرقتشده و اطلاعرسانی به نهادهای حفاظت از داده در کشورهای آسیبدیده است.
هویت مهاجمان و احتمال استفاده از باجافزار یا درخواست اخاذی همچنان مشخص نیست.
سوا لجستیکس (Ceva Logistics) که دفتر مرکزی آن در فرانسه قرار دارد، حدود ۱۱۰ هزار کارمند و بیش از ۱۷۰۰ مرکز در سراسر جهان دارد.