هکرها اطلاعات فوق سری جنگ افزارهای ارتش استرالیا را هک کردند؛ F-35، کیتهای JDAM، P-8، و هواپیماهای C-130 در بین موارد هک شده!
صنایع دفاع استرالیا رو هم به لیست اونایی که از ضعف امنیتی در قراردادهای شخص ثالث رنج میبرند اضافه کنین. اما تو این مورد خاص فقط شماره کارت اعتباری و اطلاعات مشتریان نیست که لو رفته، بلکه کل حدود 30 گیگابایت (بله عدد همینه) اطلاعات فوق سری و جزئیات بعضی از مهمترین ابزارهای دفاعی ملت استرالیا رفت که رفت! – هواپیما، بمب، کشتی و غیره!
اولین اشاره به این نشت بزرگ در گزارش 2017 مرکز امنیت سایبری استرالیا صورت گرفت اما خیلی خلاصه بود و اشاره ای به نام شرکت طرف قرارداد نشده است.
اکنون مشخص شده که شرکت مذکور در ابعاد حدود 50 نفره بوده و برای مدیریت کل امور IT فقط یک نفر استخدام کرده بوده، که خود ضعف امنیتی بزرگی محسوب میشه.
طبق مصاحبه صوتی که میچل کلارک، مدیر واکنش به رخدادها در وزارت دفاع استرالیا، با شبکهZDNet انجام داده است هکری بنام Alf برای ماه ها درون شبکه شرکت مذکور آزادانه در رفت و آمد بوده و دسترسی کامل و بدون هیچ محدودیتی داشته است. این هکر حدود 30 گیگابایت اطلاعات جزئیات فنی و مالی جنگنده های F-35، هواپیماهای گشت دریایی P-8 پوسایدون، کیتهای بمب تبدیل شونده هوشمند JDAM و همچنین هواپیماهای ترابری و استراتژیک C-130 همگی نو و مدل 2017!! را سرقت کرده است.
آقای کلارک اعلام کرد که هکر از ابزاری بنام China Chopper استفاده کرده و ممکن است هر کسی اعم از دولتی یا گروه خرابکاری باشد. ایشان در اظهاراتی جالب علاوه بر ضعف فرد مسئول IT، رفاقتی بودن و غیراصولی بودن گردش کار در این شرکت را از دلایل مهم این رخنه بزرگ برشمرد:
«هیچ شبکه DMZ وجود نداشت، هیچ برنامه ای برای وصله های امنیتی وجود نداشت، و روی همه سرورها یک اکانت محلی Administrator با رمز یکسان وجود داشت. هاست ها نیز کلی سرویس اینترنتی داشتند.»
دسترسی به شبکه این شرکت از طریق اکسپلویت یک آسیب پذیری 12 ماهه در پرتال پشتیبانی شرکت روی داده است که فایل سرور شرکت را با استفاده از اکانت Domain administrator مونت میکرد. حرکت بعدی هکر و استفاده از اکانت یکسان سرورها و هاستها به وی این امکان را داد که به سرور اصلی دامین و سرور ریموت شرکت، سرور ایمیل و سایر اطلاعات حساس دسترسی پیدا کند.
علاوه بر آسیب پذیری گفته شده، سرویسهای اینترنتی شرکت در هنگام نفوذ هنوز رمزهای پیشفرض admin و guest را داشته اند!
یکی سخنگوی وزارت دفاع گفته اطلاعات به سرقت رفته حساس بوده اما طبقه بندی شده نبوده اما آقای کلارک نظر جالب تری دارد:
«یکی از اسنادی که به سرقت رفته یه دیاگرام Y شکل متعلق به یکی از ناوهامونه که میتونین تا صندلی کاپیتان زومش کنین و بیینین که حدود 1 متر با صندلی ناوبری فاصله داره!»
جمع بندی
اصولا امنیت اطلاعات هیچ وقت تضمین شده نیست اما اگه هر نهادی فقط «چهار استراژی برتر» حوزه سایبر رو رعایت کند، شاید تا 85% در مقابل حملات سایبری ایمن بماند. این «چهار استراتژی برتر» عبارتند از:
1- از فهرست نرم افزارهای دارای مجوز استفاده کنید لذا فقط برنامه های مورد تایید را اجرا خواهید کرد و بقیه رد خواهند شد.
2- بروزرسانی های امنیتی نرم افزارهایی مانند فلش، مرورگرهای وب، مایکروسافت آفیس، جاوا و PDF را منظم نصب کنید.
3- بروزرسانی های امنیتی سیستم عاملها را منظم نصب کنید.
4- دسترسی های سطح admin را بر اساس وظایف کاربران محدود کنید.
برگرفته از [nakedsecurity.sophos.com]