اعلام وضعیت اضطراری در کرهجنوبی پس از حمله سایبری
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این نشست در مجتمع دولتی سئول برگزار شد و مقاماتی چون معاون نخستوزیر، وزیر علوم و فناوری اطلاعات و ارتباطات، رئیس دفتر هماهنگی سیاستهای دولتی و رئیس کمیسیون حفاظت از اطلاعات شخصی (PIPC) در آن حضور داشتند.
این حادثه از آن جهت نگرانکننده تلقی میشود که کوپانگ یکی از بزرگترین و پرمشتریترین پلتفرمهای خرید آنلاین در کرهجنوبی است و رخنه اطلاعاتی گسترده میتواند بخش قابلتوجهی از مصرفکنندگان این کشور را تحت تأثیر قرار دهد؛ موضوعی که واکنش فوری و قاطع دولت را ضروری ساخت.
پس از اعلام دیرهنگام کوپانگ در شامگاه ۲۹ نوامبر درباره این سرقت عظیم دادهها، دولت بلافاصله دستور بررسی همهجانبه را صادر کرد.
وزارت علوم اعلام کرد که با دریافت گزارشهای اولیه در ۱۹ و ۲۰ نوامبر، بازرسیهای میدانی آغاز شده بود.
یافتههای اولیه نشان میدهد مهاجمان سایبری با سوءاستفاده از نقصهای احراز هویت در سیستمهای کوپانگ، موفق شدهاند دادههای بیش از ۳۰ میلیون حساب کاربری؛ شامل نام، آدرس ایمیل و اطلاعات تماس برای تحویل سفارش را استخراج کنند.
این موضوع نشان میدهد که هکرها با بهرهگیری از آسیبپذیریهای سرور، بدون طی مراحل معمول ورود، به دادهها دسترسی یافتهاند.
تاکنون هیچ کد مخرب مستقیمی روی سرورها شناسایی نشده است.
دولت کره همچنین یک کارگروه مشترک دولتی–خصوصی را در ۳۰ نوامبر برای بررسی همه سناریوها؛ شامل احتمال نقشآفرینی هکرهای پیشرفته و حتی گروههای وابسته به دولتهای خارجی، به کار گرفت.
کمیسیون حفاظت از اطلاعات شخصی نیز در حال بررسی این است که آیا کوپانگ در انجام وظایف قانونی خود، از جمله کنترل دسترسی مناسب و رمزنگاری دادهها، کوتاهی کرده است یا خیر.
مقام مسئول در دفتر سیاستگذاری شبکه وزارت علوم اعلام کرد که شناسایی منبع این حمله بسیار پیچیده است، زیرا در گذشته نفوذهای مشابه از سوی افراد داخلی یا با استفاده از اعتبارنامههای سرقتشده رخ داده بود.
دولت اعلام کرده حسابهای مالی کاربران «ظاهراً» تحت تأثیر قرار نگرفته، اما از مردم خواسته تا اعلام نهایی منتظر بمانند.
معاون نخستوزیر نیز ضمن عذرخواهی از مردم بهدلیل بروز این نقص امنیتی در سامانهای پرکاربرد، نسبت به خطر سوءاستفادههای احتمالی و حملات فیشینگ هشدار داد.
نماینده شرکت کوپانگ نیز با عذرخواهی از مشتریان اعلام کرد که این شرکت بهطور کامل با نهادهای دولتی همکاری خواهد کرد.
دولت کرهجنوبی از ۳۰ نوامبر یک دوره سهماهه نظارت ویژه برای جلوگیری از انتشار و خرید و فروش دادههای سرقتشده، از جمله در دارکوب آغاز کرده است.