مایکروسافت، مقصر حمله باجافزاری به بیمارستانهای اسنشن
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، او مایکروسافت را به «سهلانگاری فاحش سایبری» متهم کرده و میگوید نقصهای نرمافزاری این شرکت به هکرها اجازه داده به زیرساختهای حیاتی آمریکا نفوذ کنند.
بر اساس تحقیقات دفتر وایدن، مهاجمان از روشی به نام کرب روستینگ (Kerberoasting) برای دسترسی به حسابهای مدیریتی سرور دایرکتوری فعال (Active Directory) مایکروسافت استفاده کردند.
این روش به دلیل پشتیبانی پیشفرض ویندوز از الگوریتم قدیمی و ناامن RC4 امکانپذیر است؛ الگوریتمی که دهههاست متخصصان امنیتی و حتی خود مایکروسافت نسبت به خطر آن هشدار دادهاند.
هرچند فناوری رمزنگاری پیشرفتهتر AES در ویندوز موجود است، اما بهطور پیشفرض فعال نمیشود.
مایکروسافت در واکنش اعلام کرده که استفاده از RC4 کمتر از ۰/۱ درصد ترافیکش را شامل میشود، اما حذف فوری آن بسیاری از سیستمهای مشتریان را مختل میکند.
این شرکت گفت در مسیر حذف تدریجی RC4 است و وعده داد از سال ۲۰۲۶ در نسخههای جدید ویندوز سرور، این الگوریتم بهطور پیشفرض غیرفعال خواهد شد.
با این حال، وایدن مایکروسافت را متهم کرد که بهجای هشدار جدی به مشتریان، تنها یک یادداشت فنی در وبلاگی گمنام منتشر کرده است.
سناتور همچنین از حملات اخیر علیه نرمافزار شیرپوینت (SharePoint) و وابستگی گسترده سازمانها به محصولات مایکروسافت انتقاد کرد و گفت:
مایکروسافت شبیه آتشافروزی است که خدمات آتشنشانی را به قربانیان خود میفروشد.
به گفته او، سازمانها و حتی نهادهای دولتی پس از هر حمله هم ناچارند همچنان از محصولات این شرکت استفاده کنند، چون جایگزین مؤثری وجود ندارد.
طبق گزارشها، حمله ابتدا با یک جستوجوی اینترنتی در موتور بینگ (Bing) و کلیک پیمانکار اسنشن روی لینکی آلوده آغاز شد.
این رخنه به هکرها اجازه داد بدافزار را وارد سیستم کنند و سپس باجافزار را در هزاران رایانه بیمارستانی پخش کنند.
پیامدها بسیار سنگین بود؛ ۱۴۰ بیمارستان در ۱۹ ایالت آمریکا هفتهها بهصورت دستی کار کردند، اطلاعات پزشکی و مالی نزدیک به ۶ میلیون نفر فاش شد، و بسیاری از بیمارستانها ناچار شدند آمبولانسها را برگردانند و عملهای غیرضروری را لغو کنند.
پرستاران بدون دسترسی به پروندههای الکترونیکی بیماران، مجبور به استفاده از فایلهای اشتراکی ساده برای یادداشت داروها شدند.
برخی بیماران دچار سکته یا خونریزی مغزی ساعتها منتظر نتایج تصویربرداری ماندند و جان آنها در خطر قرار گرفت.
این حمله به گروه باجافزاری بلک باستا (Black Basta) نسبت داده شده، هرچند آنها مسئولیت را بهطور علنی نپذیرفتند.
شکایتهای جمعی نیز در چند ایالت آمریکا علیه اسنشن به دلیل افشای دادههای محرمانه بیماران مطرح شده است.