
[ad_1]
نوشته و ویرایش شده توسط مجله ی سودو تکنولوژی
شرکت مهندسی آمریکایی ENGlobal که خدمات مهندسی و اتوماسیون را به دولت فدرال و سازمانهای زیرساختی این سرزمین اراعه میدهد، اخیراً قربانی دعوا سایبری شده که نگرانیهای جدی را درمورد امنیت دادهها در صنایع حیاتی برانگیخته است.
شرکت مهندسی ENGlobal در گزارشی رسمی به کمیسیون بورس و اوراق بهادار ایالات متحده خبرداد هکرها در این دعوا که در نوامبر ۲۰۲۴ (آبان و آذر ۱۴۰۳) رقم خورد، به «اطلاعات شخصی حساسی» دسترسی اشکار کردند. این حادثه نهتنها به دسترسی غیرمجاز به دادههای حساس منجر شد؛ بلکه تبعات فرد دیگر نیز برای ENGlobal بههمراه داشت.
هکرهای ENGlobal بعداز نفوذ به سیستمهای این شرکت، برخی از فایلهای داده آن را رمزگذاری کردند که به گمان زیادً نشاندهندهی دعواای باجافزاری است. این نوع حملات سایبری طبق معمولً با مقصد اخاذی از قربانیان ازطریق خواست باج برای رمزگشایی دادهها انجام خواهد شد.
در نتیجهی دعوای هکرها به زیرساختهای ENGlobal، برخی از برنامههای تجاری این شرکت مهندسی آمریکایی، ازجمله سیستمهای گزارش مالی، برای نزدیک به شش هفته از دسترس خارج شدند که اختلالات بسیاری در کارکرد این شرکت تشکیل کرد.
اگرچه ENGlobal خبرداد که عملیات آن بهطور کامل به حالت عادی بازگشته و معتقد است که عامل تهدید دیگر به سیستمهای فناوری اطلاعات آن دسترسی ندارد، تا این مدت جزئیات دقیقی از تعداد افراد صدمهدیده و نوع دادههای هکشده انتشار نشده است.
شرکت ENGlobal خبرداد که به افراد صدمهدیده خبررسانی خواهد کرد؛ اما نبوده است شفافیت درمورد جزئیات حادثه، نگرانیها را درزمینه مقدار صدمه و گمان سوءاستفاده از اطلاعات شخصی افزایش میدهد.
دعوا سایبری به ENGlobal زنگخطری برای دیگر شرکتهای فعال در قسمتهای حیاتی ایالات متحده محسوب میبشود. این حادثه مشخص می کند که هیچ سازمانی صرفنظر از اندازه یا اهمیت آن، در برابر حملات سایبری مصون نیست.
مقالههای مرتبط
با افزایش تعداد و پیچیدگی حملات سایبری، شرکتها باید بهطور مداوم سیستمهای خود را بازدید و بهروزرسانی کنند، اندوختهگذاری گستردهای در قسمتهای گوناگون امنیتی خود انجام بدهند، آموزشهای امنیتی اختصاصی و جدیدی به کارکنان خود اراعه دهند و برنامههای جوابگویی به حوادث سایبری را بهدقت تدوین و اجرا کنند.
بهطور کلی، دعوا سایبری به زیرساختهای حیاتی ENGlobal بر اهمیت همکاری بین قسمت خصوصی و دولتی در مقابله با تهدیدات اینچنینی پافشاری میکند؛ چراکه بهاشتراکگذاری اطلاعات مربوط به تهدیدات و اراعهی بهترین روشهای امنیتی، میتواند به سازمانها در پیشگیری و مقابله با حملات سایبری پشتیبانی کند.
دولتها نیز باید با وضع قوانین و استانداردهای مناسب، از امنیت سایبری در قسمتهای حیاتی یقین شوند. دعوا به زیرساختهای ENGlobal باردیگر یادآوری میکند که امنیت سایبری مسئولیتی مشترک است و نیازمند تلاش هماهنگ همه ذینفعان خواهد می بود.
دسته بندی مطالب
[ad_2]