توقف سامانه‌های خرید بلیت قطارهای آلمان بعد از حمله سایبری

شرکت راه‌آهن آلمان اعلام کرد، در پی یک حمله سایبری سامانه‌های اطلاع‌رسانی و فروش بلیت، از جمله اپلیکیشن “دی‌بی ناویگیتور” و وب‌سایت رسمی این شرکت، برای چند ساعت از دسترس کاربران خارج شد.شرکت راه‌آهن آلمان اعلام کرد که هدف یک حمله سایبری قرار گرفته است؛ حمله‌ای که برای چندین ساعت سامانه‌های اطلاع‌رسانی و خرید بلیت این شرکت را از کار انداخت و امکان دریافت اطلاعات حرکت قطارها و رزرو آنلاین را برای مسافران مختل کرد.

به‌گفته مسئولان، این حمله از نوع “دی‌دی‌او‌اس” (Distributed Denial of Service) یا نوعی حمله دیجیتیال بر مبنای ایجاد بار بیش از حد بوده و هرچند سامانه‌ها اکنون تا حد زیادی پایدار شده‌اند، اما پرسش‌ها درباره آسیب‌پذیری زیرساخت‌های حیاتی حمل‌ونقل در برابر تهدیدات سایبری نیز پررنگ‌تر شده است.

اختلال گسترده در وبسایت شرکت راه‌آهن آلمان

بر اساس اطلاعیه شرکت راه‌آهن آلمان، از بعدازظهر روز گذشته سامانه‌های آنلاین این شرکت با اختلال جدی روبه‌رو شده‌اند. کاربران در این مدت نه می‌توانستند از طریق اپلیکیشن “دی‌بی ناویگیتور” (DB Navigator) یا وب‌سایت رسمی (bahn.de) به اطلاعات به‌روز حرکت قطارها دسترسی پیدا کنند و نه امکان خرید یا رزرو بلیت را داشتند.

اینترنت بدون سانسور با سایفون دویچه‌ وله

یک سخنگوی راه‌آهن صبح امروز اعلام کرد: «سامانه‌های اطلاع‌رسانی و رزرو اکنون دوباره تا حد زیادی پایدار شده‌اند و خدمات به‌طور معمول در حال ارائه است.»

با این حال، شرکت تأیید کرده که این اختلال نتیجه یک حمله سایبری هدفمند بوده است.

به‌گفته راه‌آهن آلمان، تیم‌های فنی بلافاصله پس از شناسایی حمله، اقدامات دفاعی را فعال کردند تا دامنه اختلال برای مسافران تا حد امکان محدود بماند و از سرایت مشکل به سایر بخش‌های شبکه جلوگیری شود.

حمله DDoS؛ حمله‌ای برای از پا انداختن سامانه‌ها، نه نابودی آن‌ها

راه‌آهن آلمان نوع این حمله را “دی‌دی‌او‌اس” اعلام کرده است. در این حمله (با هدف محروم‌سازی از خدمت توزیع‌شده)، هزاران رایانه یا دستگاه آلوده به‌طور هم‌زمان حجم بزرگی از درخواست‌های جعلی را به یک وب‌سایت یا اپلیکیشن ارسال می‌کنند تا سرورها را از کار بیندازند.

در چنین شرایطی، کاربر عادی با صفحه‌ای روبه‌رو می‌شود که یا بارگذاری نمی‌شود یا دائماً پیام خطا می‌دهد؛ در حالی‌ که سامانه از نظر فنی نابود نشده، بلکه زیر فشار سیل درخواست‌ها عملاً فلج شده است. هدف از این نوع حملات معمولاً اخلال، باج‌گیری، ایجاد فشار سیاسی یا ضربه‌زدن به اعتبار یک نهاد عمومی یا اقتصادی است.

سکوت درباره عاملان و انگیزه‌ حمله

شرکت راه‌آهن آلمان هنوز هیچ اطلاعاتی درباره عاملان احتمالی این حمله منتشر نکرده است. در اطلاعیه رسمی تنها بر این نکته تأکید شده که «اقدامات دفاعی به‌موقع، جلوی گسترش بیشتر اختلال و وارد آمدن خسارت بزرگ‌تر را گرفته است».

دویچه وله فارسی را در اینستاگرام دنبال کنید

با توجه به حساسیت بخش حمل‌ونقل ریلی در آلمان و وابستگی میلیون‌ها مسافر و هزاران شرکت به شبکه راه‌آهن، هرگونه اختلال در سامانه‌های دیجیتال این بخش می‌تواند پیامدهای وسیع عملیاتی و اقتصادی به‌همراه داشته باشد. همین مسئله باعث شده بحث درباره لزوم تقویت بیشتر امنیت سایبری زیرساخت‌های حیاتی در این کشور دوباره به صدر اخبار بیاید.

مسئولان راه‌آهن آلمان می‌گویند، بررسی فنی برای شناسایی منشأ حمله و میزان دقیق آسیب ادامه دارد و در عین حال تلاش می‌کنند از تکرار چنین اختلال‌هایی در آینده جلوگیری کنند.

EnglishGermanPersian