دارک‌وب میزبان اسناد منتسب به اپل؛ ماجرای حمله به زنجیره تأمین چیست؟

اپل و دارک وب
انتشار بیش از ۲۰۰ هزار فایل منتسب به یکی از تأمین‌کنندگان اصلی اپل در دارک‌وب، بار دیگر توجه‌ها را به امنیت زنجیره تأمین شرکت‌های بزرگ فناوری جلب کرده است. اگرچه اصالت این اسناد هنوز به‌طور مستقل تأیید نشده، اما این رخداد باعث شده اپل و شریک هندی آن، تاتا الکترونیکس، اقدامات امنیتی خود را تشدید کنند.

به گزارش سیتنا، شرکت «تاتا الکترونیکس» که یکی از مهم‌ترین شرکای اپل در تولید قطعات و مونتاژ آیفون در هند به شمار می‌رود، پس از وقوع یک رخداد امنیت سایبری، محدودیت‌های جدیدی برای دسترسی کارکنان به سامانه‌های داخلی خود اعمال کرده است. این شرکت همچنین از آغاز تحقیقات تخصصی با همکاری کارشناسان بین‌المللی و اطلاع‌رسانی به دولت هند و مشتریان خود خبر داده است.

ماجرا از آنجا آغاز شد که گروه باج‌افزاری «World Leaks» مدعی انتشار بیش از ۲۰۴ هزار فایل، معادل بیش از ۶۳۰ گیگابایت داده، در دارک‌وب شد. این گروه ادعا می‌کند اسناد منتشرشده شامل مدارک فنی، نقشه‌های مهندسی، مشخصات قطعات و فایل‌هایی مرتبط با شرکت‌هایی مانند اپل، تسلا، TSMC و کوالکام است. با این حال، رویترز تأکید کرده که نتوانسته اصالت این فایل‌ها را به‌طور مستقل تأیید کند.

بر اساس گزارش منتشر شده، تاتا الکترونیکس پس از شناسایی این رخداد، دسترسی از راه دور به سامانه‌های حساس از جمله ابزارهای ثبت سفارش و مدیریت داخلی را تنها برای تعداد محدودی از کارکنان مجاز کرده است. همچنین تیم امنیتی اپل در حال همکاری با تاتا برای بررسی ابعاد حادثه و تقویت تدابیر امنیتی کوتاه‌مدت و بلندمدت است.

این رخداد در شرایطی روی داده که اپل طی سال‌های اخیر بخش قابل توجهی از زنجیره تولید آیفون را از چین به هند منتقل کرده و تاتا به یکی از مهم‌ترین شرکای این شرکت تبدیل شده است. 

کارشناسان معتقدند چنین حملاتی نشان می‌دهد امنیت سایبری زنجیره تأمین، به اندازه امنیت خود شرکت‌های فناوری اهمیت پیدا کرده و هرگونه نفوذ به تأمین‌کنندگان می‌تواند اطلاعات حساس چندین برند بزرگ را در معرض خطر قرار دهد.

انتهای پیام


Source URL: https://www.citna.ir/news/338329/دارک-وب-میزبان-اسناد-منتسب-اپل-ماجرای-حمله-زنجیره-تأمین-چیست