بهعنوان خبرنگار عادت داریم روبهروی مدیران بنشینیم و بپرسیم چرا ملاحظات امنیتی رعایت نشده و چگونه کار به هک کشیده است. شاید همین عادت است که وقتی چنین اتفاقی برای خودمان یا همکارانمان میافتد، سنگینیاش چند برابر میشود.خواندن اطلاعیه هک زومیت برای من فقط یک خبر نبود؛ یک شوک بود. از یک سو به این دلیل که حالا تهدید هک بیش از هر زمان دیگری به رسانهها نزدیک شده و از سوی دیگر چون این اتفاق برای دوستی رخ داده بود و اولین سوالی که به ذهنم رسید این بود: من چه کمکی میتوانم بکنم؟ با این حال، فراتر از نگرانی و همدلی، مهمترین مساله انتقال تجربه است. وقتی بحران فروکش میکند، آنچه باقی میماند دانشی است که میتواند جلوی تکرار همان اشتباه را در جایی دیگر بگیرد. اگر بدانیم نقطه آسیب کجا بوده، میتوانیم دقیقتر و هوشیارتر عمل کنیم.
به همین دلیل با مسعود یوسفنژاد، مدیرعامل زومیت گفتوگو کردیم تا از جزئیات این رخداد بگوید؛ از اینکه آسیبپذیری چگونه شکل گرفت، چه مسیری طی شد و مهمتر از همه اینکه رسانهها برای کاهش ریسک چنین حملههایی چه اقداماتی انجام دهند.
من خبر هک شدن زومیت را صبح چهارشنبه دیدم وقتی از خواب بیدار شدم و طبق معمول سراغ گوشیام رفتم، همان لحظه شوک شدم و برای لحظهای نگاهم به صفحه گوشیام خیره شد، تعریف کن که ماجرا از کجا و چه زمانی شروع شد ؟
یک روز سهشنبه بود. ساعت ده و نیم از جلسهای که داشتم به دفتر بازگشتم. در حال صحبت کردن در مورد جلسهای که صبح داشتم بودم که بعد از مدتی به من گفتند که سایت از کار افتاده و باز نمیشود. مسئول IT در ادامه به من توضیح داد که به شبکه داخل دفتر نفوذ شده. در اینجا بود که با خودم فکر کردم هر آسیبی هم باشد احتمالا زیاد بزرگ نیست و ممکن است تنها یک یا دو ماشین از کار افتاده باشند و به زودی حل میشود. بچههای فنی گفتند که به سرورهای داخل دفتر نفوذ شده، سرورها را خاموش کردیم و تا آن زمان هیچ اتفاقی برای دیتا سنتر و دادههای ما روی دیتا سنتر نیفتاده بود. به بچههای دفتر گفتم بروند از خانه کار کنند و بچهها نیز از خانه به کارشان ادامه دادند.
