تأیید حمله باجافزاری به شرکت جهانی لجستیک ژاپنی
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، شرکت کینتتسو ورلد اکسپرس (Kintetsu World Express (KWE)) مستقر در توکیو، که خدمات حملونقل هوایی و دریایی را در سراسر جهان ارائه میدهد، هنوز عامل یا گروه خاصی را به عنوان مهاجم شناسایی نکرده است.
این شرکت روز چهارشنبه در بیانیهای اعلام کرد که در حال بازیابی سیستمهای آسیبدیده است.
در این بیانیه آمده است:
در صورتی که مشخص شود دادههای مشتریان به خطر افتاده، فوراً به آنان اطلاع خواهیم داد.
کی دابلیو ای (KWE) در زمینه حملونقل بینالمللی بار فعالیت میکند و زیرمجموعه شرکت بزرگ گروه هولدینگ کینتتسو (Kintetsu Group Holdings)، یکی از غولهای حملونقل ریلی ژاپن، محسوب میشود.
این شرکت لجستیکی در بیش از ۳۰ کشور با دفاتری متعدد فعالیت دارد.
این حمله نخستین بار در ۲۳ آوریل شناسایی شد، زمانی که کی دابلیو ای از اختلالاتی در خدمات به برخی مشتریان خبر داد، اما جزئیات بیشتری ارائه نکرد.
این شرکت هنوز اعلام نکرده که آیا مهاجمان تقاضای باج کردهاند یا نه، و اگر کردهاند، تصمیم به پرداخت دارد یا خیر.
تحقیقات درباره این حادثه همچنان ادامه دارد.
این نخستین حمله سایبری به کی دابلیو ای نیست.
در آوریل سال گذشته، یک گروه هکری به نام 888 مسئولیت نفوذ به دادههای صدها مشتری کی دابلیو ای را بر عهده گرفت.
تهدیدهای سایبری علیه شرکتهای ژاپنی در ماههای اخیر افزایش یافته است.
شرکت امنیت سایبری ترند میکرو (Trend Micro) گزارش داده که دستکم ۴۶ نهاد از جمله بانکها و سازمانهای دولتی ژاپن، از اواخر سال ۲۰۲۴ تاکنون هدف حمله قرار گرفتهاند.
اوایل امسال نیز بزرگترین اپراتور مخابراتی ژاپن، ان تی تی دوکومو (NTT Docomo)، از یک حمله منع خدمات توزیعشده (DDoS) خبر داد که بهطور موقت خدمات آن را مختل کرده بود.
در ماه دسامبر، گزارش شد که شرکت رسانهای بزرگ ژاپنی کادوکاوا (Kadokawa)، تولیدکننده مانگا، انیمه و بازیهای ویدیویی، پس از یک نفوذ اطلاعاتی، نزدیک به ۳ میلیون دلار به گروه هکری بلک سوت (BlackSuit) با ارتباطات روسی پرداخت کرده است.
از دیگر شرکتهای ژاپنی که در سال گذشته هدف حملات سایبری قرار گرفتند میتوان به کاسیو (Casio)؛ سازنده ساعت، نیدک (Nidec)؛ تولیدکننده موتورهای الکتریکی، یوروزو (Yorozu)؛ سازنده قطعات خودرو، و مونوهاکوبی (Monohakobi)؛ سازمان تحقیق و توسعه لجستیکی اشاره کرد.
بر اساس گزارش رسانههای محلی، بانکهای بزرگ ژاپنی از جمله بانک یو اف جی میتسوبیشی (Mitsubishi UFJ Bank)، بانک رسونا (Resona Bank) و بانک میزوهو (Mizuho Bank) نیز با اختلالاتی در خدمات بانکداری اینترنتی خود مواجه شدهاند که گفته میشود ناشی از حملات سایبری بوده است.