حمله سایبری محصولات نیشکر رو زیر خاک نگه داشت
خلاصهٔ کاملتر
به گزارش این مقاله از The Register، شرکت Mackay Sugar در ایالت کوئینزلند استرالیا که دومین تولیدکننده بزرگ شکر این کشوره، تو تاریخ ۱۰ ژوئن از یه حمله سایبری خبر داد و برای مهار آسیبها، عملیاتش رو محدود کرد. این شرکت نیشکری رو که تو مناطق اطراف کشت میشه فرآوری میکنه، برای همین اختلال تو سیستمهاش مستقیم رو کار کشاورزها اثر میذاره.
نکته جالب ماجرا اینه که چرا یه حمله به سیستمهای کامپیوتری باعث میشه محصول زیر خاک بمونه. نیشکر باید حداکثر تا ۴۸ ساعت بعد از برداشت فرآوری بشه؛ اگه دیرتر بشه، ساکارز به قندهای ساده تبدیل میشه، تخمیر ناخواسته اتفاق میافته و بازده افت میکنه. چون کارخونه نمیتونست بهموقع فرآوری کنه، به کشاورزها گفت فعلاً برداشت نکنن تا محصول خراب نشه.
اما این تأخیر خودش هزینه داره. به گفته این گزارش، برداشت دیرهنگام کیفیت نیشکر رو پایین میاره و در نتیجه قیمتی که کشاورزها بابت محصولشون میگیرن کم میشه. قطع شدن برداشت رو خطهای ریلی که نیشکر رو از مزرعه به کارخونه میبرن هم اثر میذاره.
این شرکت سه کارخونه تو کوئینزلند داره که دوتاش با ظرفیت محدود کار میکردن. کارخونه Racecourse که قلب کسبوکار و محل دفاتر مرکزیه، تحت تأثیر قرار گرفت؛ همین کارخونه سالانه حدود ۲۱۳ هزار تن شکر خام تولید میکنه و نیروگاه تولید همزمان برقش سالانه ۱۵۶ هزار مگاواتساعت برق تجدیدپذیر میسازه که حدود ۷۱ درصدش به شبکه سراسری برق برمیگرده. کارخونه قدیمی Farleigh هم آسیب دید، ولی بزرگترین و پربازدهترین کارخونه یعنی Marian سالم موند.
گروه مجرم سایبری به اسم The Gentlemen مسئولیت این حمله رو به عهده گرفت و اسم شرکت رو تو سایت افشای دادههاش گذاشت، بدون اینکه جزئیاتی بده یا بگه دادهای دزدیده یا نه. متخصصهای اطلاعات تهدید از حدود یه سال پیش این گروه رو میشناسن و اون رو یه ارائهدهنده باجافزار بهصورت سرویس (ransomware-as-a-service) دستهبندی کردن.
نکته اینه که Mackay Sugar تو بیانیههاش هیچوقت از باجافزار حرف نزده و فقط اسم «حادثه امنیت سایبری» رو آورده، و شواهدی هم مبنی بر استفاده از باجافزار تو این حمله وجود نداره. با این حال طبق این گزارش، The Gentlemen به استفاده از بدافزار رمزگذار فایل تو حملههای اخاذی دوگانهش معروفه.
به گفته گزارشی که مایکروسافت ماه گذشته منتشر کرده، این گروه به یه رمزگذار فایل قدرتمند دسترسی داره که خودانتشاره؛ یعنی بعد از نفوذ اولیه، خودش رو تو شبکه پخش میکنه و همین احتمال آسیب گسترده رو بالا میبره. این گروه تازگی با انجمن BreachForums هم همکاری کرده تا بتونه افراد جدید با مهارتهای مختلف مثل تست نفوذ و دلال دسترسی اولیه رو جذب کنه.
نکات کلیدی:
- حمله سایبری به Mackay Sugar باعث شد کشاورزها فعلاً نتونن نیشکر رو برداشت کنن.
- نیشکر باید تا ۴۸ ساعت بعد از برداشت فرآوری بشه وگرنه کیفیت و بازدهش میافته.
- تأخیر تو برداشت، درآمد کشاورزها و خطهای ریلی انتقال محصول رو هم تحت تأثیر میذاره.
- گروه The Gentlemen مسئولیت حمله رو به عهده گرفت؛ یه ارائهدهنده باجافزار بهصورت سرویس.
- طبق گزارش مایکروسافت، رمزگذار این گروه خودانتشاره و میتونه آسیب رو تو کل شبکه گسترش بده.




