هکر فورتی بیچ بابت ۴۴۰ گیگ اطلاعات محرمانه، از فورتینت باجخواهی کرد
اخبار داغ فناوری اطلاعات و امنیت شبکه
هکرهای FortiBitch به تازگی به یک حساب ذخیرهسازی ابری متعلق به غول امنیت سایبری Fortinet نفوذ کرده و اطلاعات حساس موجود در آن را سرقت کردهاند.
این خبر توسط همین شرکت امنیت سایبری تایید شد و سعی شد که این حادثه را کم اهمیت جلوه دهد؛ بااینحال هکرهای پشت حمله اظهار نظر متفاوتی دارند.
در اطلاعیهای که در وبسایت Fortinet منتشر شد، این شرکت گفت که شخصی به «تعداد محدودی از فایل ها» ذخیره شده در نمونهای از درایو فایل مشترک مبتنی بر فضای ابری شخص ثالث دسترسی پیدا کرده است. این فایلها شامل «دادههای محدود مربوط به تعداد کمی از مشتریان Fortinet» بودند. در این اطلاعیه آمده بود که این موارد کمتر از سه دهم درصد از پایگاه کاربران شرکت فورتینت را تحت تاثیر قرار میدهد.
صدها گیگ فایل دزدیده شد
این شرکت سپس گفت که عملیات آن تحت تاثیر این حمله قرار نگرفته است و هیچ نشانهای وجود ندارد که حمله عواقب مخربی بر مشتریانش داشته باشد. همچنین مشخص شد که این یک حمله باج افزاری نبود، بلکه یک حمله و سرقت فایل ساده بوده است.
فورتینت در پایان گفت: «با توجه به ماهیت محدود حادثه، ما تجربه و برداشتی مبنی بر این نداریم که این حادثه به طور معقولی بر وضعیت مالی یا نتایج عملیاتی ما تاثیر داشته باشد. از کمکهای یک شرکت بررسی قانونی شخص ثالث برای کمک به تحقیق و برآورد حمله کمک گرفته شده است».
درحالیکه فورتینت اهمیت این حمله را کمرنگ جلوه میدهد، هکرها ادعا میکنند که این حمله بسیار بزرگتر از آن است که توسط فورتینت گفته میشود. خبرگزاری The Register خبر از شروع سرفصلی جدید در یک انجمن دارک وب، که توسط شخصی به نام «Fortibitch» ارسال شده بود، داده است. در این تاپیک، نویسنده ادعا میکند که ٤٤٠ گیگابایت فایل شیرپوینت Azure را از این شرکت، ازجمله اطلاعات مشتری به سرقت رفته از Amazon 3S Bucket، دزدیده است.
نویسنده همچنین گفت که آنها با Fortinet تماس گرفتند و در ازای خصوصی نگهداشتن دادهها، درخواست پرداخت باج کردند، اما شرکت نپذیرفت. درنهایت، آنها ظاهرا از شرکت به دلیل عدم تکمیل فرم 8-K و اطلاع سهامداران و مشتریان خود از این اتفاق، انتقاد کردند.
برچسب ها: Amazon 3S, فورتی بیچ, FortiBitch, فورتینت, باج, Ransom, Fortinet, Hacker, cybersecurity, جاسوسی سایبری, هکر, امنیت سایبری, جنگ سایبری, Cyber Attacks, حمله سایبری, news