تأیید حمله سایبری اوکراین علیه شرکت روسی Microolap
به گزارش کارگروه حملات سایبری سایبربان؛ شرکت توسعهدهنده نرمافزار روسی «Microolap» تأیید کرد که هکرها به برخی از سیستمهای آن نفوذ کردهاند، اما ادعاهای مبنی بر دسترسی آنها به پلتفرم نظارت بر شبکه یا سرقت دادههای متعلق به شرکتهای بزرگ روسی را رد کرد.
میکرواُلَپ، توسعه دهنده نرمافزاری برای رهگیری و تجزیه و تحلیل ترافیک شبکه، اعلام کرد که تلاش برای نفوذ به چندین سیستم غیرحیاتی را شناسایی کرده، اما هیچ مدرکی مبنی بر دسترسی هکرها به زیرساختهای اصلی، دادههای مشتری یا سایر اطلاعات حساس پیدا نکرده است.
آندری اسمیرنوف (Andrey Smirnov)، مدیرعامل میکرواُلَپ، گفت:
«ما از مردم میخواهیم که ادعاهای مهاجمان را به عنوان واقعیت تلقی نکنند. سیستمهای امنیت سایبری ما همانطور که در نظر گرفته شده بود عمل کردند: ما این حادثه را شناسایی کردیم و دادههای حیاتی را ایمن نگه داشتیم.»
این بیانیه یک روز پس از آن منتشر شد که یک گروه هکری موسوم به «Black Spark» ادعا کرد که بیش از یک ماه را در شبکه میکرواُلَپ گذرانده و به سیستمهای داخلی آن، از جمله «EtherSensor»، پلتفرم تجزیه و تحلیل ترافیک شبکه این شرکت، دسترسی پیدا کرده است.
هکرها مدعی شدند که دادههای متعلق به چندین مشتری شرکت روسی، از جمله راهآهن روسیه، تولیدکننده اسکناس و اسناد دولتی «Goznak»، بانک «VTB» و شرکت تابعه لیزینگ آن و شرکت فناوری اطلاعات روسی «NEK.TECH» را استخراج و حذف کردهاند.
این گروه چندین اسکرینشات منتشر کرد که سیستمها و دادههای به دست آمده در طول نفوذ را نشان میداد. صحت تصاویر به طور مستقل قابل تأیید نبود.
شرکت میکرواُلَپ اذعان کرد که برخی سیستمهایش مورد نفوذ قرار گرفتهاند، اما روایت هکرها از دامنهی حمله را رد کرد.
به گفته محققان، هکرها به چندین سیستم توسعهی کماستفاده که توسط یک ارائهدهندهی روسی دیگر میزبانی میشوند، یک نسخه قدیمی از وبسایت آن و یک سیستم مدیریت مشتری قدیمی «Bitrix24»، حاوی مقدار محدودی داده، دسترسی پیدا کردهاند.
شرکت اظهار داشت که سیستمهای آسیبدیده از زیرساخت اصلی میکرواُلَپ جدا شدهاند و نفوذ آنها به مهاجمان دسترسی به EtherSensor یا دادههای متعلق به مشتریان و شرکا را نداده است.
شرکت میکرواُلَپ اعلام کرد که هیچ یک از سیستمهای تولیدی یا اجزای حیاتی آن برای EtherSensor تحت تأثیر قرار نگرفتهاند. شرکت روسی افزود که این پلتفرم به طور عادی به کار خود ادامه میدهد و این حادثه هیچ تأثیری بر عملکرد، یکپارچگی دادهها یا در دسترس بودن آن نداشته است.
شرکت میکرواُلَپ توضیح داد که وبسایت قدیمی خود را از دسترس خارج و اقدامات امنیتی بیشتری را اعمال کرده و با کمک یکی از بزرگترین شرکتهای امنیت سایبری روسیه در حال بررسی این حادثه است. گروه بلک اسپارک خود را یک جنبش زیرزمینی در روسیه توصیف و در بیانیهای در تلگرام ادعا کرد که اعضایش در روسیه ماندهاند و مقاومت مسلحانه را انتخاب کردهاند.