حمله باجافزاری به غول صنعت بستهبندی دارویی
خلاصهٔ کاملتر
شرکت West Pharmaceutical Services که در پنسیلوانیا مستقر است و تجهیزات بستهبندی و سیستمهای تحویل دارو تولید میکنه، روز چهارم می ۲۰۲۵ مورد حمله باجافزاری (Ransomware) قرار گرفت. باجافزار نوعی بدافزاره که فایلهای قربانی رو رمزگذاری میکنه و در ازای بازگردانیشون درخواست پول میده.
به محض شناسایی حمله، شرکت تصمیم گرفت پیشگیرانه کل زیرساخت داخلی (On-Premise) خودش رو خاموش و ایزوله کنه. این اقدام احتیاطی، هرچند برای جلوگیری از گسترش آلودگی ضروری بود، باعث اختلال گسترده در عملیات جهانی این شرکت شد.
برای مقابله با این حادثه، West Pharma از تیم Unit 42 متعلق به شرکت امنیتی Palo Alto Networks کمک گرفت. Unit 42 یکی از شناختهشدهترین تیمهای واکنش به رخداد (Incident Response) در دنیاست. تا این لحظه سیستمهای اصلی سازمانی بازگردانده شدن و برخی فرآیندهای حیاتی هم از سر گرفته شدن، اما زمانبندی دقیق برای بازیابی کامل هنوز مشخص نیست.
یکی از نگرانکنندهترین جنبههای این حمله، سرقت داده پیش از رمزگذاری (Double Extortion) هست. مهاجمان ابتدا اطلاعات رو استخراج کردن و بعد باجافزار رو اجرا کردن؛ این تاکتیک به اونا اهرم فشار مضاعف میده. شرکت در حال بررسی میزان و نوع دادههای بهسرقترفتهست و اقداماتی هم برای کاهش خطر انتشار اطلاعات انجام داده.
هنوز مشخص نیست کدام گروه باجافزاری پشت این حمله بوده و شرکت اعلام نکرده آیا این رویداد تأثیر مالی قابلتوجهی (Material Financial Impact) خواهد داشت یا نه.
نکات کلیدی:
- حمله باجافزاری در ۴ می ۲۰۲۵ به West Pharmaceutical Services رخ داد
- زیرساخت داخلی شرکت پیشگیرانه خاموش شد و عملیات جهانی مختل شد
- تیم Unit 42 از Palo Alto Networks مسئول واکنش به حادثه و بازیابی سیستمهاست
- مهاجمان پیش از اجرای باجافزار دادهها را سرقت کردند (Double Extortion)
- هویت گروه مهاجم و میزان خسارت مالی هنوز مشخص نیست




