شرکت Evolution Mining اعلام کرده که در تاریخ ۸ اوت ۲۰۲۴، هدف یک حمله باجافزار قرار گرفته است که بر سیستمهای فناوری اطلاعات آن تأثیر گذاشته است.
این شرکت کارشناسان امنیت سایبری خارجی را برای کمک به تلاشهای ترمیمی استخدام کرده است و بر اساس اطلاعات موجود، حمله اکنون به طور کامل مهار شده است.
Evolution Mining یکی از شرکتهای برجسته در صنعت استخراج طلا در استرالیا است و فعالیتهایی نیز در کانادا دارد. در سال ۲۰۲۳، میزان قابل توجهی طلا و مس تولید کرده است و این تولیدات به اقتصادهای هر دو کشور کمک مالی زیادی کردهاند.
این شرکت دارای ذخایر قابل توجهی از طلا است که باعث میشود ارزش بازار آن بالا باشد و آن را به یکی از پیشگامان صنعت معدن در بورس اوراق بهادار استرالیا تبدیل کند. نماد معاملاتی این شرکت در بورس ASX EVN است.
اگرچه حمله باجافزار باعث اختلال در سیستمهای فناوری اطلاعات شرکت شده است، شرکت بر این باور است که این اختلال به اندازهای جدی نیست که بر عملکرد کلی یا عملیاتهای روزمره آن تأثیر قابل توجهی بگذارد.
از آنجایی که عملیات معدنی بدون مشکل ادامه دارد، ممکن است یا هکرها نتوانستهاند سیستمها را رمزگذاری کنند، یا اگر رمزگذاری کردهاند، این کار را بر روی سیستمهای کلیدی برای تولید انجام ندادهاند.
مرکز امنیت سایبری استرالیا به درستی و به موقع از وقوع این حادثه (حمله سایبری یا اختلال) آگاه شده و از وضعیت آن مطلع است.
تا زمانی که این متن نوشته شده است، هیچ گروه معروف یا بزرگی از گروههای باجافزار، ادعای مسئولیت حمله به شرکت Evolution Mining را نکرده است.
شرکت در مورد این که آیا دادهها در جریان حمله به سرقت رفتهاند یا نه، هیچ اطلاعاتی ارائه نکرده است، در حالی که سرقت دادهها معمولاً جزء اصلی حملات باجافزار به شمار میآید.
در ژوئن ۲۰۲۴، Northern Minerals، که یکی دیگر از شرکتهای بزرگ معدنی استرالیایی است و بر روی عناصر نادر سنگین (HRE) که در طیف وسیعی از الکترونیکها استفاده میشود، تمرکز دارد، اعتراف کرد که دچار نقض دادهها شده است پس از آن که دادههایشان در وب تاریک منتشر شد.
گروه BianLian که قبلاً از روشهای باجافزار برای حملات استفاده میکرد، اکنون به یک روش جدید تغییر کرده است که در آن به جای رمزگذاری دادهها، مستقیماً از سرقت دادهها برای اخاذی استفاده میکند.
در پی نقض امنیتی، اطلاعاتی شامل جزئیات فعالیتهای عملیاتی شرکت، دادههای مربوط به تحقیق و توسعه، وضعیت مالی، اطلاعات شخصی کارکنان، اطلاعات مربوط به سهامداران، و ایمیلهای مدیران ارشد شرکت به طور غیرمجاز منتشر شده است.