افشای اطلاعات شخصی درپی حمله سایبری به فروشگاه سکه آنلاین اوکراین
به گزارش کارگروه حملات سایبری سایبربان؛ پس از حمله به شرکت پیمانکاری، فروشگاه آنلاین محصولات سکهشناسی از دسترس مشتریان خارج شد. دادههای اولیه نشان میدهد که مهاجمان ممکن است به اطلاعات شخصی کاربران دسترسی پیدا کرده باشند، در حالی که اطلاعات مالی همچنان محافظت شده باقی مانده است.
بانک ملی اوکراین (NBU) اطمینان داد که هیچ جزئیات کارت پرداخت یا سایر اطلاعات محرمانه به خطر نیفتاده است. این نهاد اظهار داشت:
«فروشگاه آنلاین محصولات سکهشناسی به دلیل حمله سایبری به شرکت پیمانکاری موقتاً در دسترس نیست. مهاجمان احتمالاً میتوانستند به اطلاعات شخصی کاربران، یعنی: نام/نام خانوادگی، شماره تلفن، ایمیل، آدرس حمل و نقل محصولات سکهشناسی، دسترسی پیدا کنند. سیستمهای حفاظت از دادهها و اطلاعات بانک ملی اوکراین به طور عادی کار میکنند. در حال حاضر اقدامات لازم برای تعیین شرایط حادثه و ارزیابی پیامدهای احتمالی آن در حال انجام است. بانک ملی اوکراین، به همراه ارائه دهنده خدمات، در تلاش برای از بین بردن پیامدهای این حادثه هستند.»
مهاجمان معمولاً سعی میکنند ضعیفترین حلقه در زنجیره تأمین را پیدا و از آن سوءاستفاده کنند. به همین دلیل است که بانک ملی از همان ابتدا معماریای را طراحی کرد که تعاملات پیمانکاران را از سیستمهای حیاتی بانک جدا میکند تا خطرات مربوط به خدمات اصلی آن را به حداقل برساند.
بانک ملی اوکراین در بیانیهای توضیح داد:
«هیچ سازمانی در جهان نمیتواند ۱۰0 درصد محافظت در برابر حملات را تضمین کند؛ این واقعیت امنیت سایبری مدرن است. اما امنیت سایبری کامل زمانی است که حمله به سیستمهای حیاتی نرسد؛ و این دقیقاً همان چیزی است که اتفاق افتاد: به لطف معماری مناسب، حادثهای که در پیمانکار رخ داد، بانک ملی اوکراین را تحت تأثیر قرار نداد.»
با توجه به خطر سوءاستفاده از دادههایی که کاربران هنگام ثبت نام در فروشگاه آنلاین وارد کردهاند، بانک ملی اوکراین در مورد طرحهای فیشینگ هشدار داد که ایمیلهایی که درخواست تأیید دادهها را دارند ارسال نکنید، برای درخواست توضیح اطلاعات در مورد کارتهای پرداخت تماس نگیرید، لینکهای موجود در پیامهای مشکوک را دنبال نکنید و از روشهای جایگزین برای پرداخت استفاده نکنید. چنین اقداماتی نیاز به احتیاط ویژه دارد.
همچنین مشخص است که در ماه ژانویه امسال، نهاد نظارتی در مورد کلاهبردارانی که نامههای رسمی بانک ملی اوکراین را تقلید و درخواست اسناد میکنند، هشدار داد. چنین پیامهایی ممکن است حاوی پیوستهای مخرب باشند.