مشکل فنی بانکی موجب تاخیر در تسویه پرداختیارها شد
براساس اطلاعیه پرداختیارهای زرینپال، وندار و جیبیت، تسویه پرداختیاری امروز، یکم آذر ۱۴۰۳، با تاخیر…
۱ آذر ۱۴۰۳
گزارش ابرآروان از حملات گسترده هکرها تا ساعاتی دیگر منتشر خواهد شد
۲۷ اسفند ۱۳۹۹
زمان مطالعه : ۴ دقیقه
نیمه شب گذشته مدیرعامل ابر آروان در توییتی از حملات گسترده به زیرساخت پردازش ابری آروان در آسیاتک خبر داد و اعلام کرد برای جلوگیری از آسیب به دیتای مشتریان، موقت تمام دسترسیها به این دیتاسنتر قطع شده است. این درحالی است که یوسفیزاده مدیرعامل آسیاتک، در گفتوگو با پیوست اعلام کرد: «مشکل به وجود آمده برای ابر آروان ارتباطی با دیتاسنتر آسیاتک ندارد.»
از سوی دیگر هستی شهریزفر، مدیر روابطعمومی ابر آروان در گفتوگو با پیوست اعلام کرد بازیابی اطلاعات در مراحل پایانی است و تا ساعاتی دیگر گزارش و جزئیات این حمله منتشر خواهد شد. او همچنین توضیح داد که در حال حاضر فقط سرویس رایانش ابری، آن هم فقط روی سرور آسیاتک در دسترس نیست و باقی سرویسها ارتباطی با این زیرساخت نداشته و بدون مشکل کار میکنند.
پویا پیرحسینلو، مدیرعامل ابر آروان هم در توئیتر خود اعلام کرد به محض اطلاع از حمله در محل دیتاسنتر حاضر شدهاند و در حال رفع مشکل هستند. او همچنین از کاربران ابر آروان خواسته تا برای جلوگیری از ایجاد مشکل در حذف اطلاعات، پلنهای Disaster Recovery خود را فعال کنند.
در همین خصوص محمدعلی یوسفیزاده مدیرعامل آسیاتک اعلام کرد: «پس از حمله هکرها به ابر آروان به سرعت تیم پشتیبانی آسیاتک برای همراهی لازم با آنها با عنوان یکی از مشتریان مهم صورت گرفت تا هرچه سریعتر بتوانند مشکل را برطرف کنند و این همراهی و پشتیبانی را برای همه مشتریان داریم و خواهیم داشت.»
یوسفیزاده ادامه داد: «آسیاتک به عنوان تامینکننده و بزرگترین دیتاسنتر ایرانی مسئولیت حفظ و نگهداری زیرساختهای دیتاسنتر را برعهده دارد و حفظ و نگهداری و امنیت پلتفرمها و خدمات آنها بر عهده خود مالکان آنهاست.»
با تمام اینها مدیرعامل ابر آروان هم اعلام کرده که حملات به سرویس ابری آنها بهصورت هدفمند برای تخریب و حذف اطلاعات انجام شده است. او در این مورد گفت: «هیچ نشت اطلاعاتی از کاربران اتفاق نیافتاده است.» او ادامه داد: «اختلالات ۳ روز گذشته در زیرساخت IaaS، مرتبط با این موضوع بوده استو سرویسهای CDN و DNS دارای شبکه مستقل هستند و تحت تاثیر این رخداد قرار نگرفتهاند.»
همچنین مدیرعامل آروان در آخرین اطلاعرسانی خود اعلام کرد: «حدود ۹۰ درصد از اطلاعات سرورهای ابری، به کمک نسخههای پشتیبان بازیابی شده است. همزمان در حال انجام عملیات Forensics و جلوگیری از بروز مجدد مشکل به هنگام برقراری سرویس هستیم.»
مدیر روابطعمومی آروان هم با اشاره به این که تنها سرویس رایانش ابری آروان روی دیتاسنتر آسیاتک با مشکل مواجه شده و به این دلیل که حملات برای آسیب رساندن به اطلاعات مشتریان بود ما مجبور به قطع کل ارتباطات با این دیتاسنتر شدیم تا اطلاعات مشتریان آسیب نبیند،افزود: «به محض اطلاع از حمله، توانستیم از وقوع حمله روی دیگر دیتاسنترها مانند مبیننت پیشگیری کنیم.»
او در پاسخ به این سوال که چه میزان دیتا آسیب دیده است، با اشاره به این که در مراحل پایانی Recovery هستند، گفت: «تا زمانی که فرآیند بازیابی کامل نشود نمیتوان در این مورد نظر قطعی داد؛ اما مشخصا حجم بسیار زیادی از اطلاعات هیچ آسیبی ندیده است.»
حمله هکرها به زیرساخت ابری آروان تقریبا همزمان با انتشار گزارش سالانه این شرکت اتفاق اتفاده است. از همین رو از مدیر روابطعمومی ابر آروان در مورد این که آیا ارتباطی بین این دو اتفاق وجود دارد یا نه گفت: «ارتباطی بین این دو موضوع نیست؛ اما حمله از دفعات پیش گستردهتر و کاملا هدفمند بوده است.»
او در مورد این که منشا این حملات از داخل کشور بوده یا از خارج از کشور اعلام کرد: «یک سری اطلاعات اولیه و یک سری حدسیات وجود دارد؛ اما هنوز نتوانستیم در این زمینه اطلاعات دقیق به دست بیاوریم.»
ابر آروان در حالی از برطرف شدن مشکل در ساعات آتی خبر میدهد که بسیاری از مشتریان این شرکت از روند پاسخگویی و همچنین مشکلات پیش آمده برای سرویس رایانش ابری آروان گلهمند هستند و در صفحه مدیرعامل و همچنین صفحه ابر آروان در توییتر دست به اعتراض زدهاند.