بریتیش ایرویز، بیبیسی و بوتس اعلام کردند که این مشکل در شرکت ارائهدهنده خدمات حقوق و دستمزد زلیس رخ داده است. استان نوا اسکوشیای کانادا نیز تحت تأثیر قرار گرفته است.
بریتیش ایرویز نیز از این حادثه آسیب دید. عکس: رویترز
هر دو سازمان در بیانیههای جداگانهای اعلام کردند که دادههای شرکت زلیس و دولت استانی نوا اسکوشیا از طریق استفاده از نرمافزار انتقال فایل MOVEit افشا شده است. زلیس از اعلام تعداد مشتریان آسیبدیده خودداری کرد.
بریتیش ایرویز اعلام کرد که به کارکنان آسیبدیده اطلاع داده و از آنها حمایت میکند. بوتس گفت که این حمله برخی از اطلاعات شخصی کارکنان را جمعآوری کرده است.
پس از آنکه سازندهی MOVEit، شرکت Progress Software مستقر در ماساچوست، هفتهی گذشته آسیبپذیریای را افشا کرد که به هکرها اجازه میداد دادههای رد و بدل شده از طریق این برنامه را رهگیری کنند، نگرانیهای زیادی در صنعت امنیت ایجاد شده است.
شرکت MOVEit روز دوشنبه در بیانیهای اعلام کرد که آسیبپذیری مورد سوءاستفاده هکرها را برطرف کرده و با کارشناسان برای بررسی این موضوع همکاری میکند و «اطمینان حاصل میکند که تمام اقدامات واکنشی مناسب را انجام میدهد».
مایکروسافت روز یکشنبه اعلام کرد که معتقد است گروه پشت این هک "Lace Tempest" بوده است - لقبی که به اخاذان آنلاینی که وبسایت بدافزار cl0p را اداره میکنند، داده شده است.
گروه «cl0p» در ایمیلی به رویترز، مسئولیت این هک را تأیید کرد و گفت: «این حمله ما بود» و قربانیانی که از پرداخت پول خودداری کردند، در وبسایت آنها معرفی خواهند شد.
مای آن (به نقل از رویترز)
منبع
نظر (0)