قطعی گسترده خدمات در شرکت بیمه روسی به دلیل حمله سایبری
به گزارش کارگروه حملات سایبری سایبربان؛ شرکت بیمه روسی «VSK» پس از یک حمله سایبری بزرگ که به سیستمهایش آسیب رساند و وبسایت، اپلیکیشن موبایل و سایر سرویسهای مورد استفاده میلیونها مشتری را از کار انداخت، یک هفته را صرف تلاش برای بازیابی خدمات خود کرد.
شرکت VSK که یکی از بزرگترین شرکتهای بیمه جهانی روسیه و مقر آن در مسکو است، به حدود ۳۳ میلیون نفر و بیش از 500 هزار کسب و کار خدمات و بیمه اموال، حمل و نقل، سلامت، مسافرت، بار و شرکتها را ارائه میدهد.
در حالی که VSK جزئیات کامل این حادثه را شرح نداد، مشتریان صفحات رسانههای اجتماعی آن را با شکایات فراوان پر کردهاند و گفتهاند که نمیتوانند بیمه خودرو بخرند، بیمهنامهها را اصلاح، ضمانتنامه دریافت یا قرار ملاقات پزشکی رزرو کنند. برخی مردم روسیه گفتند که ارائه دهندگان خدمات پزشکی به دلیل عدم توانایی در تأیید پوشش، از ارائه خدمات خودداری میکنند. خدمات ایمیل نیز مختل شد و VSK از مشتریان خواست تا سؤالات خود را از طریق پست معمولی ارسال کنند.
این شرکت نگفته که چه کسی پشت این حمله بوده یا انگیزه هکرها چه بوده است. متخصصان امنیت سایبری روسیه به رسانههای محلی گفتند که این حادثه احتمالاً یک حمله باجافزاری بوده است.
شرکت VSK در ۱۳ نوامبر سال جاری رسماً این حادثه را تأیید و اعلام کرد که یک حمله سایبری در مقیاس بزرگ را شناسایی و با متخصصان خارجی برای بازیابی سیستمها همکاری کرده است.
شرکت اظهار داشت:
«این حادثه فقط بر عملکرد زیرساخت فناوری اطلاعات ما تأثیر گذاشته است. دادههای مشتریان و شرکای ما ایمن است. دفاتر فیزیکی همچنان باز هستند. دامنه شرکتی برای هدایت بازدیدکنندگان به یک کانال تلگرام جعلی ربوده شده است.»
اگرچه VSK اعلام کرد که هیچ اطلاعات شخصی به خطر نیفتاده است، اما کانالهای تلگرام مرتبط با هکرهای اوکراینی تصاویری از اطلاعات و پشتیبانهای ظاهراً فاش شده از این شرکت را به اشتراک گذاشتند. صحت این تصاویر به طور مستقل قابل تأیید نبود.
دولت بریتانیا در سال گذشته، VSK را به دلیل حمایت از به اصطلاح «ناوگان سایه» روسیه، شبکهای از کشتیهای دارای مقررات ضعیف که برای فرار از محدودیتهای غربی و حفظ درآمدهای صادرات نفت استفاده میشوند، تحریم کرد. لندن این بیمهگر را به عنوان ارائهدهنده کلیدی پوشش دریایی و خدمات مرتبط با تانکرها و زنجیرههای لجستیکی مرتبط با روسیه توصیف کرد. اتحادیه اروپا بعداً این شرکت را به فهرست تحریمهای خود اضافه کرد.
این حمله در بحبوحه افزایش حوادث سایبری که شرکتهای بزرگ روسی را تحت تأثیر قرار داده است، رخ میدهد. هفته گذشته، اپراتور بندری روسیه، پورت الاینس (Port Alliance)، از یک حمله منع سرویس توزیع شده (DDoS) در مقیاس بزرگ از خارج از کشور خبر داد که سیستمهای دیجیتال کلیدی را هدف قرار داد و ظاهراً در تلاش برای مختل کردن حمل و نقل زغال سنگ و کود بود. در ماه اکتبر امسال، یک حمله سایبری به سازمان نظارت بر کشاورزی و ایمنی مواد غذایی روسیه، حمل و نقل مواد غذایی را در سراسر کشور مختل کرد. هنوز مشخص نیست که آیا این حوادث انگیزه سیاسی دارند یا مالی.
چند روز پس از آنکه VSK نقض خود را افشا کرد، گروه هکرهای طرفدار روسیه، NoName057(16)، اعلام کرد که حملات منع سرویس توزیع شده را علیه چندین شرکت بیمه اوکراینی انجام داده است. این گروه صراحتاً کمپین را به حمله به VSK مرتبط نکرد و مشخص نبود که آیا این اهداف دچار اختلالات عملیاتی شدهاند یا خیر.