تاریخ انتشار: ۱۷:۵۸ - ۲۶ خرداد ۱۳۹۶

ادعای ارتباط کره شمالی با حمله سایبری اخیر به سیستم بهداشتی انگلیس

مرکز ملی امنیت سایبری انگلیس مدعی شده است که هکرهایی در کره شمالی مسئول حمله 'باج افزار' اخیر به شبکه رایانه ای سازمان خدمات بهداشت ملی انگلیس (ان اچ اس) و شمار دیگری از شبکه های رایانه ای در دیگر کشورهای جهان، بوده اند.

رویداد۲۴-مرکز ملی امنیت سایبری انگلیس مدعی شده است که هکرهایی در کره شمالی مسئول حمله 'باج افزار' اخیر به شبکه رایانه ای سازمان خدمات بهداشت ملی انگلیس (ان اچ اس) و شمار دیگری از شبکه های رایانه ای در دیگر کشورهای جهان، بوده اند.  روزنامه تایمز در گزارشی عنوان کرد مرکز ملی امنیت سایبری بریتانیا (NCSC), که رهبری تحقیقات بین المللی درخصوص حمله گسترده سایبری ماه گذشته میلادی را برعهده داشته، عنوان کرده است اعضای یک گروه هکر به نام 'لازاروس' که در کره شمالی هستند، پشت این حمله بوده اند.
این روزنامه نوشت: در همین حال این مرکز که بخشی از دستگاه جاسوسی و اطلاعاتی 'ستاد ارتباطات دولت انگلیس' (جی سی اچ کیو)شمرده می شود، گفته است اگر چه عاملان این حمله در کره شمالی مستقر هستند اما نقش دولت آن کشور در چنین عملیاتی مشخص نیست.
به نوشته روزنامه تایمز، ادعا می شود گروه هکری 'لازاروس' از سوی دولت کره شمالی پشتیبانی می شود.
تایمز نوشت: این از جمله موارد نادری است که مقامات امنیتی انگلیس اقدام به فاش کردن هویت عاملان حملات سایبری می کنند.
پیشتر گزارش شده بود که عامل این حمله سایبری یک 'باج‌افزار' به نام'وانا کرای'( WannaCry ) است که مانع از دسترسی کاربران به برنامه‌های خود شده و برای رفع این مشکل، پول مطالبه می‌کند.
به نوشته روزنامه تایمز، آژانس امنیت ملی آمریکا (NSA) نیز در حال تحقیق در مورد این حمله سایبری است.
تایمز نوشت: در جریان این حمله سایبری گسترده، در حدود 300 هزار رایانه در 150 کشور جهان مورد حمله قرار گرفت.
در انگلیس نیز شبکه های مختلف کامپیوتری هدف قرار گرفتند اما بیشترین اختلال در شبکه کامپیوتری سازمان خدمات بهداشت ملی انگلیس بروز کرد و از جمله باعث بروز مشکل برای بسیاری از بیمارستان خصوصا در لندن و لغو جراحی‌های غیر فوری شد.
گفته می شود که اکثریت قربانیان حمله 'باج افزار' اخیر از جمله سازمان خدمات بهداشت ملی انگلیس ، کاربران 'ویندوز ایکس پی' بوده اند که شرکت مایکروسافت به دلیل قدیمی بودن این سیستم عامل، آن را از دور خارج کرده و به لحاظ امنیتی، آن را به روزرسانی نمی کند.
'دیوید اوماند'رییس پیشین دستگاه جاسوسی 'ستاد ارتباطات دولت انگلیس' به همین دلیل، در اظهاراتی شرکت مایکروسافت را در ارتباط با حمله سایبری اخیر، به دلیل عدم به روزرسانی سیستم عامل 'ویندوز اکس پی'، مقصر شمرده بود.
به گفته کارشناسان، 'باج‌افزار' 'وانا کرای' از یک آسیب پذیری در سرویس اس.ام.بی(SMB )سیستم عامل ویندوز استفاده می کند و اگرچه پیش از این، مایکروسافت این آسیب پذیری را رفع کرده بود، اما کامپیوترهایی که ویندوزشان به روز نشده است، در برابر این باج افزار، آسیب پذیرند.
شرکت مایکروسافت، در ماه مارس گذشته یک بسته امنیتی رایگان برای مقابله با ضعف‌های مورد استفاده باج‌افزارها منتشر کرده بود.

منبع: ایرنا
ارسال به دوستان
نسخه چاپی
نظرات شما
captcha