در تاریخ ۲۰ اوت ۲۰۲۵، شرکت سوئدی ولوو گروپ (Volvo Group)، یکی از بزرگترین تولیدکنندگان خودروهای سنگین و تجهیزات صنعتی در جهان، اعلام کرد که اطلاعات شخصی کارکنانش پس از حمله سایبری به تأمینکننده خدمات منابع انسانی، Miljödata، افشا شده است. جزئیات حمله سایبری در تاریخ ۲۰ اوت ۲۰۲۵، گروه باجافزاری DataCarry به سیستمهای ابری
در تاریخ ۲۰ اوت ۲۰۲۵، شرکت سوئدی ولوو گروپ (Volvo Group)، یکی از بزرگترین تولیدکنندگان خودروهای سنگین و تجهیزات صنعتی در جهان، اعلام کرد که اطلاعات شخصی کارکنانش پس از حمله سایبری به تأمینکننده خدمات منابع انسانی، Miljödata، افشا شده است.
در تاریخ ۲۰ اوت ۲۰۲۵، گروه باجافزاری DataCarry به سیستمهای ابری شرکت Miljödata نفوذ کرده و دادههای حساس کارکنان ولوو گروپ را رمزگذاری و افشا کردند. این حمله منجر به افشای اطلاعاتی مانند نام، شماره تأمین اجتماعی، آدرس، شماره تلفن، تاریخ تولد، جنسیت و سوابق مرخصی پزشکی کارکنان شد. گروه مهاجم پس از رمزگذاری سیستمها، درخواست باج به مبلغ ۱.۵ بیتکوین (تقریباً ۱۶۵,۰۰۰ دلار) ارائه دادند و تهدید کردند که در صورت عدم پرداخت، دادههای سرقتشده را در دارک وب منتشر خواهند کرد. در تاریخ ۱۲ سپتامبر ۲۰۲۵، این تهدید عملی شد و دادهها در سایت دارک وب منتشر شدند.

پس از اطلاع از این حادثه، شرکت ولوو گروپ اقدامات زیر را انجام داد:
حمله به Miljödata تنها محدود به ولوو گروپ نبود و تأثیرات گستردهای بر سایر سازمانها داشت:
تحلیلهای فنی نشان میدهند که حمله به Miljödata از طریق آسیبپذیریهای موجود در سیستمهای ابری این شرکت صورت گرفته است. این حمله نه تنها منجر به رمزگذاری دادهها، بلکه به سرقت و انتشار آنها نیز انجامید. برخی از اطلاعات افشا شده شامل سوابق مرخصی پزشکی، سوابق بیماری، سوابق آسیبهای کاری و اطلاعات شناسایی کارکنان بود.
از نظر سازمانی، این حادثه نشاندهنده ضعف در مدیریت امنیت زنجیره تأمین است. شرکتها باید اطمینان حاصل کنند که تأمینکنندگان خدمات فناوری اطلاعات آنها نیز از استانداردهای امنیتی بالایی برخوردارند.
برای جلوگیری از وقوع چنین حوادثی، سازمانها میتوانند اقدامات زیر را انجام دهند:
حمله باجافزاری به تأمینکننده منابع انسانی ولوو گروپ نشاندهنده تهدیدات جدی سایبری در دنیای امروز است. این حادثه تأکید میکند که امنیت سایبری تنها محدود به سیستمهای داخلی سازمانها نیست، بلکه شامل تأمینکنندگان و شرکای تجاری نیز میشود. بنابراین، سازمانها باید رویکردی جامع برای مدیریت امنیت سایبری اتخاذ کنند و از اقدامات پیشگیرانه برای حفاظت از دادههای حساس خود استفاده نمایند.
برای مشاهده اخبار و مطالب بیشتر در زمینه فناوری، فرهنگ دیجیتال و تحولات شهری، به سایت ما مراجعه کنید.