یک واکنش سریع یک حمله باج افزار به یک سازمان انرژی مهم در کوئینزلند آخر هفته گذشته را خنثی کرد. شبکه شرکتی CS Energy مستقر در بریزبن در روز شنبه 27 نوامبر مورد هدف هکرها قرار گرفت. این حمله به راحتی میتواند تامین انرژی میلیونها شرکت و محل سکونت را مختل کند.
آسیب به چند سیستم ایمیل مختل شده توسط کارکنان فناوری اطلاعات CS Energy محدود شد، که بلافاصله شبکههای داخلی را از شبکههای شرکت جدا کردند. تحقیقات و تحقیقات رسانه ای نشان می دهد که مجرمان سایبری تنها 60 دقیقه از دسترسی به شبکه های مهم سازمان دور بوده اند.
طبق گزارش روزنامه استرالیایی، The Daily Telegraph، چین پشت این حمله باج افزار بوده است.
آه، @dobes نیز روی آن است. «سازنده انرژی دولت کوئینزلند میگوید حمله باجافزار مبتنی بر دولت نیست» https://t.co/c82qqq3KBC
به گفته مدیر عامل CS Energy، اندرو بیل:
«متاسفانه، رویدادهای سایبری روند رو به رشدی در استرالیا و خارج از کشور هستند. "
"این حادثه ممکن است شبکه شرکتی ما را تحت تاثیر قرار داده باشد، اما ما خوش شانس هستیم که نیروی کار انعطاف پذیر و بسیار ماهر داریم که تمرکز خود را بر اطمینان از ادامه تحویل برق به کوئینزلندرز توسط CS Energy دارند." حمله به صراحت به عنوان یک حمله باج افزار شناخته شده بود. با این حال، این بر تولید برق در نیروگاههای کوگان کریک و کالید تأثیری نداشت.
بیل اعلام کرد که موضوع را کاملاً جدی گرفتهاند و گفت:
«پس از آگاهی از این حادثه، ما اقدامات پیشگیرانه فوری انجام دادیم. اقدام برای مهار شبکه شرکتی و حفظ امنیت سایر شبکههای ما.»
او همچنین اعلام کرد که بازار ملی برق استرالیا به گونهای طراحی شده است که تولید برق کافی را برای برآورده کردن تقاضای مصرفکننده حتی با ژنراتورها و انتقال پیشبینینشده ارائه کند.
مدیر امنیت سایبری NSA گفت که گروه هکری قبلا زیرساخت های حیاتی را هدف قرار داده است.
طبق گفته مدیر اطلاعات ملی (DNI) در واشنگتن، چین توانایی های قابل توجهی در حمله سایبری دارد و یک کشور است. تهدید بزرگ جاسوسی سایبری برای ایالات متحده.
آخرین گزارش DNI می گوید:
«عملیات جاسوسی سایبری چین شامل سازش شده است. شرکتهای مخابراتی، ارائهدهندگان خدمات مدیریتشده و نرمافزارهای پرکاربرد، و سایر اهدافی که بالقوه غنی از فرصتهای بعدی برای جمعآوری اطلاعات، حمله، یا عملیاتهای نفوذ هستند. برای بستن نیروگاههای کالید و کوگان کریک، که با قطع شبکه عملیاتی از شبکه شرکتی خنثی شد. به تدریج سیستم های آسیب دیده را بازیابی می کند.