۹۶/۲/۲۵، ۰۶:۳۴ عصر
یک حمله سایبری گسترده با استفاده از ابزارهایی که به احتمال زیاد توسط سازمان امنیت ملی آمریکا تولید شده علیه ارگان های دولتی در بسیاری از کشورهای جهان انجام شده است.
رنو-نیسان اولین شرکت بزرگ فرانسوی است که اعلام کرد تحت تاثیر حمله این باجافزار قرار گرفته است.
ماجرا از آنجا آغاز شد که یک گروه هکری روشهای مورد استفاده آژانس امنیت ملی آمریکا برای نفوذ به رایانهها و سرقت اطلاعات از آنها را افشا کردند. این امر منجر به آن شد که برخی آسیب پذیریهای سیستم عامل ویندوز که توسط آژانس امنیت ملی آمریکا به منظور جاسوسی سایبری و حمله به شبکه های رایانه ای مورد سوءاستفاده قرار میگیرد هم افشا شود.
حالا عده ای هکر با سوءاستفاده از همین اطلاعات یک باج افزار به نام WannaCry طراحی کردهاند که داده های کاربران را قفل کرده و برای دسترسی مجدد به آنها طلب پول میکند. باج افزار مذکور در حداقل 99 کشور جهان مشاهده شده و در کشورهای مختلف آسیایی، آمریکایی و اروپایی مشکل آفرین شده است.
بدافزار واناکریپت، در واقع نوعی باجافزار است که دسترسی قربانی به دیگر نرمافزارها و فایلها را سلب و برای بازگرداندن دسترسی کاربر، درخواست باج میکند. حملهی سایبری واناکریپت، علاوه بر کامپیوترهای بیش از ۱۰۰ کشور دنیا، فعلا ۲۰۰ کاربر در ایران را هم آلوده کرده است. این حمله را میتوان بزرگترین تخریب سایبری در سطح جهانی نامید که تاکنون انجام شده است. این باجافزار به نامهای مختلفی همچون WannaCry ،Wana Decrypt0r ،WannaCryptor و WCRY شناخته میشود.
باجافزار مذکور برای پخش شدن از یک کد اکسپلویت متعلق به آژانس امنیت ملی آمریکا استفاده میکند که مدتی پیش توسط گروهی از هکرها منتشر شد. این کد اکسپلویت از یک آسیبپذیری در سرویس SMB سیستم عامل ویندوز استفاده میکند. در حال حاضر این آسیبپذیری توسط مایکروسافت مرتفع شده است؛ اما کامپیوترهایی که بهروزرسانی جدید ویندوز را دریافت نکردهاند، همچنان نسبت به این حمله و آلودگی به این باجافزار، آسیبپذیر خواهند بود.
رنو-نیسان از روز شنبه تولید خود را در چندین سایت تولیدی متوقف کرده تا از گسترش این حمله سایبری جلوگیری کند. کارخانه نیسان، شریک رنو در ساندرلند انگلیس هدف این حمله سایبری قرار گرفته است.
سخنگوی نیسان در این باره گفت: همانند بسیاری از سازمانها در سراسر جهان، نیسان هم اخیرا هدف حمله یک باج افزار قرار گرفته است. تیمهای ما در حال واکنش هستند و تاثیر عمده ای روی کسب و کار وارد نشده است. اوضاع در این کارخانه که هفت هزار نیرو دارد تحت نظر است.
داچیا، دیگر برند متعلق به گروه رنو-نیسان نیز اعلام کرد که برخی از سایتهای تولیدش هدف آنچه که به نظر میرسد حمله باجافزار جهانی باشد قرار گرفته اند.
بخشی از تولید داچیا در "میوونی" تحت تاثیر اختلال سیستمهای رایانه ای قرار گرفته و برخی کارگران به خانه فرستاده شده اند. این اقدام برای جلوگیری از گسترش این ویروس اتخاذ شده است.
سخنگوی شرکت رنو میگوید: اقدامات از جمله توقف موقت تولید در برخی سایتها، برای جلوگیری از گسترش این ویروس در حال انجام است. این اولین اقدام است. ما بدنبال این هستیم که یک بینش جهانی پیدا کنیم و ببینیم کدام سایتها آلوده شده اند. کارخانه رنو در ساندویل واقع در شمال فرانسه یکی از کارخانه هایی است که تولیدش را متوقف کرده است. وی به فهرست کامل کارخانه هایی که تحت تاثیر این بدافزار قرار گرفته اند اشاره نکرد.
رنو-نیسان اولین شرکت بزرگ فرانسوی است که اعلام کرد تحت تاثیر حمله این باجافزار قرار گرفته است.
ماجرا از آنجا آغاز شد که یک گروه هکری روشهای مورد استفاده آژانس امنیت ملی آمریکا برای نفوذ به رایانهها و سرقت اطلاعات از آنها را افشا کردند. این امر منجر به آن شد که برخی آسیب پذیریهای سیستم عامل ویندوز که توسط آژانس امنیت ملی آمریکا به منظور جاسوسی سایبری و حمله به شبکه های رایانه ای مورد سوءاستفاده قرار میگیرد هم افشا شود.
حالا عده ای هکر با سوءاستفاده از همین اطلاعات یک باج افزار به نام WannaCry طراحی کردهاند که داده های کاربران را قفل کرده و برای دسترسی مجدد به آنها طلب پول میکند. باج افزار مذکور در حداقل 99 کشور جهان مشاهده شده و در کشورهای مختلف آسیایی، آمریکایی و اروپایی مشکل آفرین شده است.
بدافزار واناکریپت، در واقع نوعی باجافزار است که دسترسی قربانی به دیگر نرمافزارها و فایلها را سلب و برای بازگرداندن دسترسی کاربر، درخواست باج میکند. حملهی سایبری واناکریپت، علاوه بر کامپیوترهای بیش از ۱۰۰ کشور دنیا، فعلا ۲۰۰ کاربر در ایران را هم آلوده کرده است. این حمله را میتوان بزرگترین تخریب سایبری در سطح جهانی نامید که تاکنون انجام شده است. این باجافزار به نامهای مختلفی همچون WannaCry ،Wana Decrypt0r ،WannaCryptor و WCRY شناخته میشود.
باجافزار مذکور برای پخش شدن از یک کد اکسپلویت متعلق به آژانس امنیت ملی آمریکا استفاده میکند که مدتی پیش توسط گروهی از هکرها منتشر شد. این کد اکسپلویت از یک آسیبپذیری در سرویس SMB سیستم عامل ویندوز استفاده میکند. در حال حاضر این آسیبپذیری توسط مایکروسافت مرتفع شده است؛ اما کامپیوترهایی که بهروزرسانی جدید ویندوز را دریافت نکردهاند، همچنان نسبت به این حمله و آلودگی به این باجافزار، آسیبپذیر خواهند بود.
رنو-نیسان از روز شنبه تولید خود را در چندین سایت تولیدی متوقف کرده تا از گسترش این حمله سایبری جلوگیری کند. کارخانه نیسان، شریک رنو در ساندرلند انگلیس هدف این حمله سایبری قرار گرفته است.
سخنگوی نیسان در این باره گفت: همانند بسیاری از سازمانها در سراسر جهان، نیسان هم اخیرا هدف حمله یک باج افزار قرار گرفته است. تیمهای ما در حال واکنش هستند و تاثیر عمده ای روی کسب و کار وارد نشده است. اوضاع در این کارخانه که هفت هزار نیرو دارد تحت نظر است.
داچیا، دیگر برند متعلق به گروه رنو-نیسان نیز اعلام کرد که برخی از سایتهای تولیدش هدف آنچه که به نظر میرسد حمله باجافزار جهانی باشد قرار گرفته اند.
بخشی از تولید داچیا در "میوونی" تحت تاثیر اختلال سیستمهای رایانه ای قرار گرفته و برخی کارگران به خانه فرستاده شده اند. این اقدام برای جلوگیری از گسترش این ویروس اتخاذ شده است.
سخنگوی شرکت رنو میگوید: اقدامات از جمله توقف موقت تولید در برخی سایتها، برای جلوگیری از گسترش این ویروس در حال انجام است. این اولین اقدام است. ما بدنبال این هستیم که یک بینش جهانی پیدا کنیم و ببینیم کدام سایتها آلوده شده اند. کارخانه رنو در ساندویل واقع در شمال فرانسه یکی از کارخانه هایی است که تولیدش را متوقف کرده است. وی به فهرست کامل کارخانه هایی که تحت تاثیر این بدافزار قرار گرفته اند اشاره نکرد.
کارخانه های اتومبیل سازی رنو در فرانسه هم هدف حملات باج افزار خطرناک WannaCry قرار گرفته اند. رنو اولین شرکت مهم تجاری فرانسوی است که از وقوع چنین حملاتی خبر می دهد.
مدیران رنو اعلام کردهاند که تولید خود با ظرفیت کامل را از چند روز دیگر شروع خواهند کرد. تعطیلی خط تولید رنو در فرانسه، تحویل مدلهای لاگونا و اسپیس را به تأخیر میاندازد و از سویی دیگر، در خط تولید نسبتا بزرگ نیسان انگلیس هم مدلهای لیف، قشقایی، جوک و نسخههای Q30 و QX30 از اینفینتی، با توقف تولید مواجه هستند. رنو می گوید کارخانه اش در Sandouville فرانسه یکی از مهم ترین مجموعه های آسیب دیده است و کارخانه نیسان در ساندرلند انگلیس هم مجبور به توقف تولید خود شده است.
مدیران رنو اعلام کردهاند که تولید خود با ظرفیت کامل را از چند روز دیگر شروع خواهند کرد. تعطیلی خط تولید رنو در فرانسه، تحویل مدلهای لاگونا و اسپیس را به تأخیر میاندازد و از سویی دیگر، در خط تولید نسبتا بزرگ نیسان انگلیس هم مدلهای لیف، قشقایی، جوک و نسخههای Q30 و QX30 از اینفینتی، با توقف تولید مواجه هستند. رنو می گوید کارخانه اش در Sandouville فرانسه یکی از مهم ترین مجموعه های آسیب دیده است و کارخانه نیسان در ساندرلند انگلیس هم مجبور به توقف تولید خود شده است.
عامل افشای این آسیب پذیری آژانس امنیت ملی آمریکا است که از آسیب پذیری یاد شده برای نفوذ به رایانه های شخصی و سرقت اطلاعات استفاده می کرد ولی این موضوع و ابزار مورد استفاده این آژانس توسط یک گروه هکری دیگر در فضای مجازی افشا شد.