حملهٔ باجافزاری کارخونههای شکر Mackay استرالیا رو خوابوند
خلاصهٔ کاملتر
به گزارش SecurityWeek، شرکت Mackay Sugar — دومین تولیدکنندهٔ بزرگ شکر خام استرالیا — هدف یه حملهٔ باجافزاری قرار گرفته که مجبورش کرده بعضی از کارخونههاش رو تعطیل کنه. این حادثه ۱۰ ژوئن ۲۰۲۶ علنی شد، وقتی شرکت اعلام کرد داره به یه رخداد امنیتی که بخشی از عملیاتش رو درگیر کرده رسیدگی میکنه.
این شرکت سه کارخونهٔ فرآوری نیشکر تو ایالت کوئینزلند داره و به نظر میرسه حمله رو دو تا از این کارخونهها اثر گذاشته. Mackay Sugar روز ۱۲ ژوئن گفت تونسته یه «آسیاب دستی محدود» رو تو یکی از کارخونهها راه بندازه تا نیشکری که قبل از حادثه برداشت شده بود رو فرآوری کنه، ولی سیستمهای تأمین و لجستیک نیشکر هنوز در حال بازیابیه و فعلاً نیشکر جدیدی تحویل نمیگیرن.
تو تازهترین بهروزرسانی (۱۵ ژوئن) شرکت گفته آخر هفته پیشرفت خوبی تو بازیابی سیستمهای مربوط به تأمین، برداشت و کار کارخونهها داشته و steam trials هم شروع شده. قراره برداشت بهتدریج از همون هفته دوباره راه بیفته، ولی شرکت به کشاورزها و برداشتکنندهها گفته تا اطلاع ثانوی برداشت رو از سر نگیرن.
گروه باجافزاری The Gentlemen روز ۱۵ ژوئن اسم Mackay Sugar رو تو سایت Tor خودش منتشر کرد، ولی هنوز دادهای لو نداده. شرکت هم دربارهٔ احتمال لو رفتن داده چیزی نگفته و معلوم نیست مهاجمها به سیستمهای کنترل صنعتی (ICS) یا فناوری عملیاتی (OT) دست پیدا کردن یا نه — یا اینکه این سیستمها بهطور غیرمستقیم از هک شدن بخش IT آسیب دیدن.
تو گزارش اومده که The Gentlemen (که مایکروسافت با اسم Storm-2697 ردیابیش میکنه) از اواسط ۲۰۲۵ فعاله؛ فایلهای سیستمهای آلوده رو رمز میکنه و دادهها رو هم بیرون میکشه تا قربانی رو برای پرداخت باج تحت فشار بذاره. بدافزار این گروه بهخاطر قابلیت حرکت جانبی شبیه به کرم (worm-like) توجه محققا رو جلب کرده و سایتشون تا الان بیش از ۵۰۰ قربانی احتمالی رو لیست کرده.
نکات کلیدی:
- Mackay Sugar، دومین تولیدکنندهٔ بزرگ شکر استرالیا، با حملهٔ باجافزاری مجبور به تعطیلی بخشی از کارخونههاش شد.
- دو تا از سه کارخونهٔ این شرکت تو کوئینزلند درگیر شدن و تأمین و لجستیک نیشکر مختل شد.
- گروه The Gentlemen (همون Storm-2697) مسئولیت حمله رو به عهده گرفته.
- هنوز معلوم نیست دادهای لو رفته یا سیستمهای صنعتی ICS/OT درگیر شدن.
- این گروه از ۲۰۲۵ فعاله و بیش از ۵۰۰ قربانی احتمالی رو لیست کرده.




