اپل بهعنوان یکی از بزرگترین شرکتهای فناوری جهان، زنجیره تأمین گستردهای برای تولید محصولات خود دارد. یکی از شرکای این زنجیره تأمین در اوایل ماه جاری هدف یک حمله سایبری قرار گرفته و احتمال میرود بخشی از اطلاعات حساس مربوط به تولید محصولات اپل در معرض خطر قرار گرفته باشد. با این حال، گزارشها نشان میدهد مشکل اکنون برطرف شده است.
براساس گزارش DigiTimes، یکی از مونتاژکنندگان چینی محصولات اپل در میانه ماه دسامبر هدف یک حمله سایبری گسترده و پیچیده قرار گرفته است. این گزارش توضیح میدهد که این حمله میتواند به افشای اطلاعات حساس و دادههای مرتبط با اپل منجر شده باشد، هرچند هنوز میزان دقیق خسارت یا پیامدهای احتمالی آن مشخص نشده و در حال بررسی است. منابع آگاه نیز تأیید کردهاند که تهدید امنیتی ناشی از این حمله واقعی بوده و اکنون تحقیقات برای مشخص کردن اینکه آیا خسارتی وارد شده و یا اختلالی در روند فعالیت کارخانه رخ داده، ادامه دارد. در گزارش منتشرشده نام شرکت ادارهکننده این کارخانه ذکر نشده است. اپل شرکای تولیدی متعددی در چین دارد که از جمله شناختهشدهترین آنها میتوان به شرکتهای فاکسکون، پگاترون و ویسترون اشاره کرد.
گفته میشود این حمله ممکن است اطلاعات مربوط به خطوط تولید را در معرض خطر قرار داده باشد؛ دادههایی که میتواند شامل جزئیات مربوط به محصولات آیفون یا روشهای تولید و فرآیندهای داخلی باشد. با این حال، اپل و شریک مونتاژکننده همچنان در حال بررسی دقیق نوع و حجم دادههایی هستند که احتمال دارد هکرها به آنها دسترسی پیدا کرده باشند. زنجیره تأمین گسترده اپل همواره یکی از اهداف جذاب برای هکرها بوده است؛ چه برای سرقت مالکیت فکری ارزشمند و چه برای اخاذی از شرکتها از طریق باجافزار یا ایجاد اختلال در عملیات حیاتی و حساس.
اپل معمولاً پس از وقوع چنین رخدادهایی فرآیند ارزیابی داخلی ریسک را آغاز میکند. این ارزیابیها شامل بررسی شدت حادثه، نوع و مقدار دادههای احتمالی افشاشده و همچنین میزان اثربخشی اقداماتی است که تأمینکننده برای رفع مشکل انجام داده است. بهجای انتقال فوری تولید به کارخانههای دیگر، اپل و شرکتهای مشابه معمولاً ترجیح میدهند از تأمینکنندگان بخواهند سطح امنیت سایبری و کنترلهای داخلی خود را تقویت کنند تا از تکرار چنین حوادثی جلوگیری شود.
این نخستینبار نیست که یکی از شرکای اپل هدف حمله سایبری قرار میگیرد. در سال ۲۰۱۸ (۱۳۹۷)، یک ویروس چندین کارخانه شرکت TSMC را از کار انداخت و روند تولید تراشههای موردنیاز دستگاههای اپل را مختل کرد. چنین حملاتی میتواند بهسرعت کل شبکه تولید اپل را تحت تأثیر قرار دهد و حتی زمانبندی عرضه محصولات جدید را دچار اختلال کند.
در سال ۲۰۱۲ (۱۳۹۱)، یک گروه هکری به سیستمهای شرکت فاکسکون نفوذ کرد و نام کاربری و گذرواژههای فروشندگان را منتشر ساخت؛ اطلاعاتی که میتوانست برای انجام فعالیتهای مخرب و سوءاستفادههای احتمالی مورد استفاده قرار گیرد. مجموعه این حوادث باعث شده اپل طی سالهای اخیر استانداردهای امنیتی سختگیرانهتری را از تأمینکنندگان خود درخواست کند و نظارت بیشتری بر امنیت زنجیره تأمین داشته باشد.
دیدگاهتان را بنویسید