تأیید سرقت داده پس از حمله سایبری به شورای غرب لندن
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، شورای کنزینگتون و چلسی، شورای وستمینستر و شورای همرسمیت و فولهام اعلام کردند با آژانسهای مبارزه با جرایم سایبری همکاری میکنند تا میزان نقض امنیتی را ارزیابی کرده و سامانهها را دوباره آنلاین کنند.
هر سه شورا نسبت به «اختلال قابلتوجه» در خدمات هشدار داده و گفتهاند که سامانهها تا مدتی بهطور کامل فعال نخواهند شد.
این سه نهاد محلی برخی خدمات و سامانههای فناوری اطلاعات را بهصورت مشترک استفاده میکنند و ظاهراً منشأ مشکل در شورای کنزینگتون و چلسی بوده است.
شورای کنزینگتون و چلسی روز دوشنبه بیان کرد که شواهدی در اختیار دارد که نشان میدهد بخشی از دادههای موجود در سامانههایش به سرقت رفته است.
این شورای غرب لندن معتقد است که نقض امنیتی تنها دادههای قدیمی و تاریخی را تحت تأثیر قرار داده است و تأکید کرد که همچنان به اطلاعات دسترسی دارد، اینکه «اطلاعات از بین نرفته» و ممکن است در نهایت در اختیار عموم قرار گیرد.
این موارد در اطلاعیه منتشرشده روی وبسایت این شورا آمده است.
این شورا اعلام کرد در حال بررسی است که آیا دادههای سرقتشده شامل اطلاعات شخصی یا مالی ساکنان، مشتریان یا کاربران خدمات میشود یا خیر، اما هشدار داد که این فرآیند زمانبر خواهد بود.
همچنین از مردم خواست هنگام دریافت تماس، ایمیل یا پیامک بیشتر مراقب باشند و پیوندهایی به توصیههای مرکز ملی امنیت سایبری بریتانیا (NCSC) ارائه داد؛ از جمله اینکه چگونه دادههای خود را ایمن نگه دارند و اگر درباره این حمله نگران هستند چه اقداماتی انجام دهند.
شورا از افرادی که از آن خریدی انجام دادهاند – مثلاً مجوز پارکینگ – خواست تا از ایمنی اطلاعات بانکی و کارتهای خود مطمئن شوند و مراقب فعالیتهای مشکوک باشند.
شورا اظهار داشت که روند بازگرداندن سامانهها و خدمات به حالت آنلاین آغاز شده اما انتظار میرود «حداقل دو هفته» اختلال جدی ادامه داشته باشد.
همچنین اعلام کرد که با پلیس متروپولیتن و نهادهای جرمیابی همکاری میکند تا مشخص شود چه کسی این کار را انجام داده، با چه انگیزهای، و برای رساندن آن فرد به عدالت.
این حادثه توسط آژانس ملی جرایم بریتانیا (NCA) در حال بررسی است و دفتر کمیساریای اطلاعات نیز از آن مطلع شده است.
در بهروزرسانی وبسایت شورای همرسمیت و فولهام آمده است که این شورا توانسته شبکه خود را پس از حمله سایبری ایزوله و ایمن کند.
شورا افزود با وجود اینکه هیچ مدرکی مبنی بر نفوذ به سامانهاش وجود ندارد، اما بهصورت موقت برخی برنامهها از جمله «حساب من» را تعلیق کرده است.
شورای وستمینستر نیز در اطلاعیهای روز جمعه گفت بازگرداندن سامانه بهصورت ایمن «فرآیندی پیچیده» است و انتظار دارد «چندین هفته» طول بکشد تا فعالیتها کاملاً به حالت عادی بازگردند.
شورای وستمینستر اعلام کرد اکثر خدمات شورا فعال هستند، اما برخی ممکن است با تأخیر مواجه شوند.
شورا عنوان کرد که خدمات حیاتی، بهویژه برای ساکنان آسیبپذیر، در اولویت قرار دارند، اما مشخص نکرد این خدمات چه مواردی هستند.
خبرنامه هفتگی «اخبار مجوزهای وستمینستر» که بهروزرسانیهای مربوط به درخواستهای صدور مجوز در منطقه را منتشر میکند، هفته گذشته به دلیل این حمله ارسال نشد.
در ایمیل ارسالی شورا به مشترکان آمده است:
همانطور که احتمالاً اطلاع دارید، شورای شهر وستمینستر به دلیل یک مشکل امنیت سایبری، شبکههای رایانهای خود را بهطور موقت تعطیل کرده است. بنابراین این هفته خبری از انتشار اخبار مجوز نخواهد بود. بهمحض اینکه شبکههای رایانهای دوباره آنلاین شوند، تلاش خواهیم کرد اخبار مجوز را در سریعترین زمان ممکن ارسال کنیم.
شورای همرسمیت و فولهام اذعان داشت که تیمها بهصورت شبانهروزی با کارشناسان همکاری میکنند تا سامانهها را بررسی و به حالت عادی بازگردانند.
شورای کنزینگتون و چلسی اعلام کرد که تعدادی از سامانهها، از جمله خطوط تلفن، تحت تأثیر قرار گرفتهاند.
این شورا افزود وبسایتش نیز با مشکلاتی روبهرو است و سرویس LDRS متوجه شده که امکان دسترسی به دستور جلسات وجود ندارد.
این شورا مسئولیت خدمات مراقبت بزرگسالان و خدمات کودکان را با شورای وستمینستر به صورت مشترک بر عهده دارد؛ که گفته شده طبق یک یادداشت داخلی وستمینستر که هفته گذشته توسط LDRS مشاهده شده، این خدمات «بهطور عادی» ادامه دارند.
در آن یادداشت همچنین آمده بود که تیم وظیفه اضطراری وستمینستر برای پشتیبانی خارج از ساعات اداری نیز فعال است.
گفته میشود شوراها «طرحهای تداوم کسبوکار» و پاسخ اضطراری را فعال کردهاند.
همچنین گزارش شده که مدیران اجرایی و مدیران ارشد مشغول ارائه مشاوره و حمایت از بخشهای تحتتأثیر هستند.
بر اساس وبسایت شورای کنزینگتون و چلسی، این شورا چندین «خدمت مشترک» با وستمینستر دارد، از جمله مراقبت از بزرگسالان، بهداشت عمومی و خدمات کودکان.
همچنین دارای «ترتیبات سهشورایی» میان خود، وستمینستر و همرسمیت و فولهام است؛ از جمله ترخیص بیماران از بیمارستان، حسابرسی، فرزندخواندگی و پذیرش، و امور بازنشستگان.
هنوز مشخص نیست کدام یک از این خدمات تحت تأثیر حمله سایبری قرار گرفتهاند.
هر سه شورا روز دوشنبه ۲۴ نوامبر هدف حمله سایبری قرار گرفتند.
کنزینگتون و چلسی و وستمینستر اولین نهادهایی بودند که همان روز این حمله را شناسایی کردند.
هفته گذشته سخنگوی مرکز ملی امنیت سایبری بریتانیا گفت که این نهاد از وقوع حادثهای که به برخی خدمات مقامات محلی لندن آسیب زده آگاه است و در حال بررسی پیامدهای احتمالی آن است.
سخنگوی پلیس متروپولیتن نیز گفت روز دوشنبه ۲۴ نوامبر گزارشی از اکشن فراد (Action Fraud) دریافت کرده که مربوط به یک حمله سایبری مشکوک علیه چندین شورای منطقهای لندن بوده است.
او افزود تحقیقات در واحد جرایم سایبری پلیس در مراحل اولیه قرار دارد و تاکنون هیچ بازداشتی انجام نشده است.
LDRS پس از دریافت یک یادداشت داخلی از شورای وستمینستر از این حمله مطلع شد.
همچنین گفته میشود کارکنان شورای هکنی صبح سهشنبه ۲۵ نوامبر یک هشدار فوری درباره روشهای فیشینگ و مهندسی اجتماعی دریافت کردهاند، هرچند گزارش شده که این شورای شرق لندن خود مورد حمله قرار نگرفته است.