میرنیوز
به گزارش خبرگزاری مهر به نقل از انگجت، گزارشی جدید نشان میدهد حمله باج افزاری بزرگی که چندی قبل به وسیله نرم افزار شرکت کاسیا انجام شده بود، احتمالاً قابل پیشگیری بوده است.
یکی از کارمندان سابق این شرکت در مصاحبهای با خبرگزاری بلومبرگ ادعا کرد کارمندان بین سالهای ۲۰۱۷ تا ۲۰۲۰ میلادی بارها درباره شکافهای امنیتی جدی در محصولات کاسیا به مدیران ارشد هشدار داده بودند. اما شرکت به طور واقعی این شکافها را بررسی نکرده بود.
چند کارمند نیز به دلیل بی توجهی مدیران در این زمینه استعفا کرده یا اخراج شده بودند.
طبق گزارش مذکور کارمندان گله داشتند که کاسیا از کدهای قدیمی استفاده میکند، رمزگذاری ضعیفی ارائه میدهد و حتی در زمان مناسب وصله امنیتی برای نرم افزارها ارائه نمیکند.
هکرها با نفوذ به نرم افزارVSA باج افزار را در سیستمهای مشتریان این شرکت وارد کردند. این نرم افزار ابزاری برای نگهداری سیستم از راه دور بود و به حدی چالش و شکاف داشت که کارمندان کاسیا خواهان جایگزین کردن آن بودند.
یکی دیگر از کارمندان شرکت ادعا میکند دو هفته پس از آنکه یک گزارش ۴۰ صفحهای درباره مشکلات امنیتی برای مدیران ارشد کاسیا فرستاد، از شغل خود اخراج شد. برخی دیگر از کارمندان به دلیل عدم تمرکز شرکت برای حل مشکلات نرم افزاری و پرداختن به به محصولات جدید، از شرکت استعفا کردند.
همچنین کاسیا در ۲۰۱۸ میلادی تعدادی از کارمندان خود را به دلیل برون سپاری فعالیتهایش به بلاروس، اخراج کرد. کارمندان معتقدند با توجه به همکاری دولت بلاروس با روسیه این اقدام یک ریسک امنیتی به حساب میآید.
کاسیا تاکنون در این باره اظهار نظری نکرده است. البته این نخستین باری نبود که کاسیا با چالشهای امنیتی روبرو شد. بارها از نرم افزار این شرکت برای نصب باج افزار استفاده شده بود. دو مورد از چنین اقداماتی بین ۲۰۱۸ تا ۲۰۱۹ ثبت شده است با این وجود شرکت استراتژی امنیتی خود را تغییری نداد.
البته به نظر میرسد فقط شرکت کاسیا در بخش امنیت سایبری با چالش روبرو نیست. کارمندان در شرکت سولار ویندز، توئیتر و دیگر شرکتها نیز شکافهای امنیتی گزارش کردهاند که به موقع برطرف نشده بودند. همین امر وضعیت را بدتر میکند. همچنین نشان میدهد بخشهای مهمی از زیرساخت آنلاین آمریکا به دلیل غفلت در معرض خطر قرار داشتهاند.
منبع : خبرگزاری مهر
خواص بینظیر تخم بلدرچین
میزان اجرای توافقنامههای ایران و روسیه با تعداد امضاشده همخوانی ندارد
حضور ۲۸ دانشگاه در اجلاس روسای دانشگاههای ایران و روسیه
میزبانی از شرکتهای دانشبنیان برای حضور در «ایرانهلث ۱۴۰۴»
کلیات برنامه ملی توسعه هوش مصنوعی تصویب شد
اعطای گواهینامه صلاحیت سطح یک به ۷ شتابنده فناوری
رتبه علمی ایران در ۳ رشته داروسازی، دندانپزشکی و پرستاری
فاصله بین ازدواج تا فرزنددار شدن پنج سال است
مصرف آنتی بیوتیک در ایران بالاتر از استاندارد جهانی است
آموزش شگردهای عکاسی آسمان شب با موبایل
اکران خصوصی و نشست مستند «قتل خاص» برگزار شد
موسسه رازی همکار سازمان بهداشت جهانی در تحقیقات ونوم می شود
آرامش دانشگاهها و تکریم محققین چراغ پژوهش را در کشور روشن میکند
خطرات پنهان عفونتهای چشمی را جدی بگیرید
رشد ۱۲۱ درصدی صادرات و ۲۷ درصدی اشتغال دانش بنیانها
واگذاری امور حوزهها به استانها
مشکلات جهانی پژوهشگران را از دسترسی آزاد به داده های علمی بازداشته است
نوبت پزشکان شد؛ ویزیت آزاد بیماران تامین اجتماعی!
یورش به خانهها در آلمان برای پاکسازی فضای مجازی
زنگ خطر ورود ویروس «فلج اطفال» به ایران
ورود وزارت ارتباطات به برنامه ملی رفع ناترازی انرژی
الماس ۴۰ برابر قدرتمندتر از نمونه واقعی ساخته شد
رئیس جمهور از برگزیدگان جشنواره تحقیقاتی رازی تقدیر کرد
احتمال برخورد سیارک قاتل زمین با ماه
آزمایشگاهها در تشخیص بیماری نقش کلیدی دارند
کلسترول خوب در ابتلا به آب سیاه چشم نقش دارد
کار کردن در دوره سالمندی برای سلامت مفید است
وزارت بهداشت به وزارتخانه پزشکان تبدیل شده است
ارتباطات در مناطق زلزلهزده حسینیه خوزستان پایدار است
رئیسجمهور وعده یکسانسازی بیمههای درمانی را عملی کند