این حمله سایبری از طریق بدافزار از نوع باجافزار انجام میگیرد که با نفوذ به کامپیوترها از راه ایمیل با رمزگذاری فایلها مانع دستیابی کاربر به آنها میشود و از کاربران برای دسترسی مجدد به آنها باج میخواهد.
شفا آنلاین:یک
حمله سایبری گسترده در روز جمعه ۲۲ اردیبهشت کامپیوترها را در چندین کشور
اروپایی و آسیایی تحت تاثیر قرار داد و ازجمله باعث اختلال در سرویس ملی
بهداشت بریتانیا (NHS) شد.
به گزارش شفا آنلاین:این
حمله باعث شد که پزشکان در بیمارستانها در انگلیس نتوانند به پرونده
بیماران دست پیدا کنند و بخشهای اورژانس نتوانستند به بیماران خدمات دهند و
مجبور شدند بیماران را به جاهای دیگر بفرستند.این
حمله سایبری از طریق بدافزار از نوع باجافزار انجام میگیرد که با نفوذ
به کامپیوترها از راه ایمیل با رمزگذاری فایلها مانع دستیابی کاربر به
آنها میشود و از کاربران برای دسترسی مجدد به آنها باج میخواهد.
سرویس
ملی بهداشت بریتانیا پسازاین حمله جهانی باجافزاری در تلاش است تا
دوباره شبکه آنلاینش را برقرار کند و این واقعه باعث تجدید نگرانیها
درباره قدرت زیربناهای اطلاعاتی شده است.
مرکز
ملی امنیت سایبری بریتانیا (NSCB) میگوید گروههایش بهطور پیگیر در تلاش
پاسخ به این حمله هستند که باعث شده است عملهای جراحی لغو شود،
آمبولانسها تغییر مسیر دهند و به بیمارستانهای دیگر بروند و اسنادی مانند
سوابق بیماران در انگلستان و اسکاتلند از دسترس کارکنان بهداشتی خارج شود.
کامپیوترها
در بیمارستانها و مطبهای پزشکان عمومی در بریتانیا ازجمله دهها هزار
کامپیوتری هستند که در حدود ۱۰۰ کشور هدف این باجافزار قرار گرفتهاند. به
نظر میرسد این بدافزار با استفاده از تکنولوژی دزدیدهشده از سازمان
امنیت آمریکا (NSA) ساخته شده باشد.
تزرا می، نخستوزیر بریتانیا و سازمان NHS Digita- میگویند تابهحال شاهدی در دست نیست که سوابق بیماران در حمله از بین رفته باشد.
خانم
میگفت: «این حمله بهطور انحصاری NHS را هدف نگرفته است، بلکه یک حمله
بینالمللی است و چندین کشور و سازمان را تحت تاثیر قرار داده است.»
آمبر
رود، وزیر کشور بریتانیا روز شنبه از تایید این موضوع که آیا دادههای
بیماران نسخه پشتیبان داشتهاند، اجتناب کرد و گفت NHS نرمافزارهایش را در
آستانه این حمله روزآمد کره بود. او گفت که از دادهها «میبایست) نسخه
پشتیبان گرفته شده باشد، اما نمیتواند قطعا بگوید که آیا واقعا این کار
انجام شده است یا نه.
این
حمله با استفاده از بدافزاری به نام WanaCryptor 2.0 انجام شده بود که از
یک نقطه آسیبپذیر در سیستمعامل ویندوز استفاده میکند. شرکت مایکروسافت
یک نرمافزار اصلاحی برای حل این مشکل در ماه مارس منتشر کرده بود، اما
کامپیوترهایی که این روزآمد کردن امنیتی بر روی آنها انجام نشده بود، در
معرض آسیب بودند.
در
ماه دسامبر گذشته گزارش شده بود که تقریبا همه بنیادهای NHS از نسخههای
متروک سیستمعامل ویندوز استفاده میکنند که دیگر مایکروسافت ازلحاظ امنیتی
آنها را روزآمد نمیکند. یک بررسی در سال ۲۰۱۴ بهوسیله یک شرکت تحلیلگر
نشان داد که ۹۰ درصد این بنیادها از ویندوز XP استفاده میکنند که سیستمی
مربوط به ۱۵ سال پیش است.
معلوم نیست که اکنون چه تعداد از کامپیوترها در NHS هنوز از ویندوز XP یا نسخههای جدیدتر ویندوز ۸ و ویندوز ۱۰ استفاده میکنند.
تصور
میشود حدود ۴۰ سازمان وابسته به NHS در حمله روز جمعه آسیب دیه باشند.
این حمله یک روز پسازآن صورت گرفت که دکتر کریشنا چینتاپالی، متخصص
نورولوژی در بیمارستان ملی نورولوژی و جراحی اعصاب در لندن در مقالهای در
ژورنال پزشکی بریتانیا هشدار داد که بیمارستانهای NHS باید آماده مواجهه
با حوادثی دقیقا از همین نوع باشند.
او نوشت:«بیمارستانها به احتمال قریب به یقین امسال درنتیجه حمله باجافزارها از کار خواهند افتاد.»
انجمن
بیماران بریتانیا روز جمعه جانیان عامل این حمله را محکوم کرد و گفت از
حملات قبلی مشابه درسهای لازم گرفته نشده بود. این انجمن گفت: «مدتهاست
که معلوم شده است که NHS از جوانبت متعدد در تکنولوژی اطلاعات دچار ضعف است
و ازجمله مشکلات امنیتی جدی دارد.»
کامپیوترهای
آلوده پیامی را نشان میدهند که خواستار باجی ۳۰۰ دلاری به ازای هر ماشین
است که باید به صورت پول مجازی بیتکوین پرداخت شود.
این
انجمن میگوید: «بسیاری از اسناد، عکسها، ویدئوها، پایگاههای دادهها و
سایر فایلها دیگر در دسترس نیستند زیرا بهوسیله این بدافزار رمزگذاری
شدهاند. شاید در تلاش باشید که راهی برای بازیابی این فایلها را پیدا
کنید، اما وقت خود را تلف نکنید. هیچکس بدون داشتن ابزار رمزگشایی قادر به
بازیابی آنها نیست.»
«شما
فقط سه روز وقت دارید تا مبلغ باج را بپردازید. پسازاین مدت میزان باج دو
برابر میشود. همچنین اگر پس از هفت روز باج را نپردازید، دیگر هرگز
نخواهید توانست آنها را بازیابی کنید.»
سازمانهای
اعمال کننده قانون در بریتانیا میگویند به نظر آنها این حمله ماهیت
جنایی داشته و بهوسیله یک قدرت خارجی انجام نشده است و گرچه بهعنوان
حادثهای وخیم در نظر گرفته میشود ولی به امنیت ملی مربوط نمیشود.سپید