האקרים גנבו מסד נתונים של משתמשי גוף תקני תקשורת אירופי

מכון התקנים האירופי לתקשורת European Telecommunications Standards Institute (ETSI) – מוסד ללא מטרות רווח לפיתוח תקני תקשורת, טוען שהאקרים גנבו מסד נתונים המזהה את משתמשי העמותה. עדיין לא ברור אם מתקפת הסייבר נבעה ממניעים כלכליים או שההאקרים התכוונו לגנוב את רשימת המשתמשים למטרות ריגול. בעקבות התקרית, ETSI שבסיסה בפארק הטכנולוגי סופיה אנטיפוליס שבריביירה הצרפתית, דיווחה כי גייסה את סוכנות אבטחת הסייבר הצרפתית ANSSI כדי לחקור ולתקן את מערכות המידע של העמותה.

העמותה טוענת כי תוקנה הפגיעות שעליה התבססה מתקפת הסייבר, למרות שהיא לא זיהתה את הפגיעות כפגיעות מוכרת או כפגיעות יום אפס: "בהנחיית מומחי ANSSI, תיקנה ETSI את הפגיעות, ביצעה פעולות אבטחה נוספות וחיזקה משמעותית את נהלי אבטחת ה- IT שלה. בעקבות תקרית זו, ביקשה ETSI ממשתמשי השירות המקוון שלה לשנות את הסיסמאות שלהם".

מתנהלת חקירה משפטית – למעשה שלב החקירה של ההליכים הפליליים בצרפת והרשות הצרפתית להגנת המידע עודכנה אודות דלף המידע. בהצהרה בדף האינטרנט של ETSI, תיאר המנכ"ל לואיס חורחה רומרו את הפריצה כמשבר והודה ל- ANSSI על שעזרה לעמותה לקבוע את פעולות התיקון שיש לנקוט לחיזוק אבטחת המערכות המחשוב.

ל- ETSI יש יותר מ- 900 ארגונים חברים מלמעלה מ- 60 מדינות, כולל חברות פרטיות גדולות וקטנות, גופי מחקר, אקדמיה, ארגונים ממשלתיים וציבוריים. לא ברור איזה מידע היה עליהם במאגר הנתונים שנגנב על ידי ההאקרים. תקני טלקומוניקציה הינם נושא לוהט ברחבי בעולם. כפי שניסח איאן לוי – המנהל הטכני לשעבר של מרכז אבטחת הסייבר הלאומי של בריטניה, תקנים אלו מקודדים ערכים חברתיים ויש להם השפעה מהותית על דרכי הפעולה של החברה. בשנה שעברה התאספו דיפלומטים ונציגי תעשייה בבוקרשט בירת רומניה כדי לבחור בפקידים אשר ינהלו את איגוד התקשורת הבינלאומי של האו"ם – סוכנות לא ברורה שהפכה בעשור האחרון לאחד החלקים החזקים ביותר במערכת הבינלאומית. למרות החששות לגבי כיוון ההצבעה על רקע המלחמה באוקראינה, הביס המתמודד האמריקני את יריבו הרוסי בהצבעה סוערת מפתיעה.

למקור הידיעה ולקריאה נוספת

האקרים גנבו מסד נתונים של משתמשי גוף תקנים אירופי
דילוג לתוכן