افشای اطلاعات کارکنان «کره ایر» در پی نفوذ سایبری خطرناک
شرکت هواپیمایی Korean Air دوباره تیتر رسانه ها شده، اما این بار نه به خاطر خدمات پروازی بلکه به خاطر یک *حمله سایبریگسترده. در این حمله، اطلاعات هزارانکارمند خطوط هوایی کره ایدر جریان نقض داده در سرویس هایOracleلو رفته است. کارشناسان امنیت سایبری می گویند داده هایی مثل نام، ملیت، تاریخ تولد، و اطلاعات کاری در معرض دید قرار گرفته اند. این موضوع زنگ خطری جدی برای امنیت داده های شرکت های بین المللی است که از سرویس های ابری وابسته استفاده می کنند.
بر اساس گزارش ها، منبع اصلی این نقض داده از پلتفرم ابریOracle Human Resourcesبرمی آید. کمپانی کره ای اعلام کرده که ارتباطاتی میان این حادثه و زیرساخت هایOracleدر حال بررسی است. با توجه به اینکه صنعت هوایی همواره هدف مورد علاقه ی مجرمان سایبری بوده، این حمله می تواند تبعات بزرگی برای دیگر خطوط هوایی نیز داشته باشد.
مطالعه مقاله قبلی در دسته بندی تکنولوژی با عنوان شناسایی بدافزار جدید تون شل و تهدید نهادهای دولتی.
واکنش خطوط هوایی کره
شرکتKorean Airخیلی سریع پس از افشای ماجرا، اقدامات اولیه ای را برای بررسی و مهار آسیب ها آغاز کرده است. در بیانیه ای رسمی، این شرکت تأکید کرده که اطلاعات مربوط به مسافران دست نخورده باقی مانده و تنها داده های کارکنان هدف قرار گرفته اند. با این حال، اعتماد عمومی در چنین پرونده هایی به راحتی برنمی گردد. کارمندان زیادی نگرانند که اطلاعات شخصی شان به دست هکرها افتاده باشد.
طبق گفته ی مسئولان امنیتی شرکت، سیستم های داخلی موقتاً در وضعیت پایش قرار گرفته اند تا هرگونه نفوذ احتمالی دیگر شناسایی شود. گفته می شودOracleهم به صورت جداگانه در حال بررسی شکاف امنیتی در بخش منابع انسانی خود است.
نقش اوراکل در حادثه
در حالی کهOracleمعمولاً به عنوان یکی از غول های فناوری با امنیت بالا شناخته می شود، این حادثه نشان داده که حتی پلتفرم های بزرگ هم از تهدیدات سایبری در امان نیستند. کارشناسان تاکید می کنند که نقض داده در زیرساخت های ابری می تواند اثر زنجیره ای ایجاد کند، زیرا ده ها کمپانی جهانی به این سرویس ها وابسته اند.
تحلیل گران امنیت سایبری می گویند این حمله احتمالاً از طریق دسترسی غیرمجاز به سرورهای منابع انسانی صورت گرفته است. هنوز جزئیات فنی دقیقی از نحوه ورود هکرها اعلام نشده، اما منابع آگاه احتمال می دهند ضعف در تنظیمات دسترسی یا سرورهای مرتبط دلیل اصلی این رخنه باشد.
پیامدهای احتمالی برای سایر شرکت ها
این حادثه پرچم قرمزی برای تمامی سازمان هایی است که از سرویس هایابری خارجیاستفاده می کنند. متخصصان می گویند لازم است شرکت ها کنترل بیشتری بر داده های خود داشته باشند و فقط به تأمین کنندگان فناوری تکیه نکنند. حملات اخیر نشان می دهد مجرمان سایبری حالا با هدف گیری مستقیم شرکای فناوری، به اطلاعات شرکت های بزرگ دست پیدا می کنند.
کارشناسان پیشنهاد می کنند خطوط هوایی و سایر شرکت های بین المللی به سمت رمزگذاری چندلایه، احراز هویت قوی، و نظارت مداوم بر ترافیک داده بروند تا از تکرار چنین اتفاقاتی جلوگیری شود.
جمع بندی
با وجود وعده های مکرر در زمینه امنیت سایبری، ماجراهایی ازاین دست ثابت می کند که نفوذ به غول های فناوری یک واقعیت محتمل است. حادثه اخیرKorean Airدر پی نقض داده درOracle* پیام روشنی دارد: هیچ سازمانی، هر چقدر هم بزرگ و مجهز، از تهدیدهای سایبری در امان نیست. حال باید منتظر ماند و دید که اقدامات اصلاحی شرکت ها تا چه اندازه می تواند اعتماد از دست رفته را بازگرداند.
برای دریافت جدیدترین اخبار تکنولوژی با مجله هوش مصنوعی با ما همراه باشید
نظرات کاربران