به گزارش زوم تک از تامز گاید، با نزدیک شدن به پایان سال ۲۰۲۴، زمان آن رسیده است که نگاهی به برخی از موارد نقض امنیت سایبری بیندازیم.
رخنه های امنیتی زیر ذره بین
در حالی که همه ما در تامز گاید میخواهیم که همه از بهترین امنیت آنلاین برخوردار باشند (چه با استفاده از بهترین VPN یا استفاده از رمزهای عبور منحصر به فرد برای هر حساب)، اما همچنین مهم است که بپذیریم که گاهی اوقات امنیت آنلاین کمی پیچیدهتر از این است.
اگر شما (مانند من) دوست دارید از همه حملات سایبری در سراسر جهان مطلع باشید، ممکن است برایتان تعجبآور نباشد که امسال سال بزرگی برای نقض دادهها بوده است. تنها از جولای تا سپتامبر، بیش از ۴۲۲ میلیون رکورد از طریق هکهای مختلف، حملات سایبری و سوء استفاده از آسیبپذیریهای شبکه افشا شده است.
تأثیر نقض دادهها همیشه گسترده است و قربانیان بیشتر احتمال دارد قربانی حملات سایبری دیگری مانند فیشینگ شوند یا حتی هویت آنها به سرقت برود، اما امسال برای کسبوکارهایی که دچار آنها شدهاند به طور خاصی ویرانگر بوده است. هزینه نقض دادهها بالاترین میزان تا کنون بوده است، به طوری که میانگین هزینه جهانی نقض دادهها ۴.۸۸ میلیون دلار بوده است.
ذکر همه نقض دادههایی که امسال اتفاق افتاده است بسیار طولانی خواهد بود، بنابراین من لیستی از ۱۰ مورد از تأثیرگذارترین نقض دادههای امسال را تهیه کردهام.
۱۰. Life360 مورد حمله یک هکر ناشناس قرار گرفت
اگر از Life360 برای زیر نظر گرفتن عزیزان خود استفاده میکنید، متأسفانه اکنون ممکن است چشمهای بیشتری به شما باشد تا آنچه که انتظار داشتید.
حدود نیم میلیون کاربر این اپلیکیشن شبکه خانوادگی پس از سوء استفاده یک هکر از یک نقص در API ورود به سیستم Life360، دادههای خود را به وب تاریک نشت کردند.
این هکر، که خود را “emo” مینامد، یک پایگاه داده حاوی ایمیلها، شماره تلفنها و نام کامل ۴۴۲۵۱۹ نفر را در یک انجمن هک وب تاریک منتشر کرد. “emo” جزئیات چگونگی وقوع نقض را ارائه کرد، اما ادعا کرد که عامل نقض نبوده است. در عوض، این پوستر ناشناس به سادگی گفت: “اعتبار این نشت برای نقض کننده اصلی است، تو میدانی که چه کسی هستی”.
۹. میلیونها پیام Discord نشت کرد
Discord یکی از محبوبترین سرویسهای پیامرسان است که بیش از ۲۰۰ میلیون کاربر فعال ماهانه دارد. با توجه به میزان زیاد دادههایی که هر روز در این پلتفرم به اشتراک گذاشته میشود، تعجب آور نیست که هدف نقض دادهها قرار گیرد.
این پلتفرم پیامرسان فوری و VoIP در آوریل امسال دچار نقض دادهها شد. هکرهایی که مسئول این حمله و نشت دادههای بعدی بودند، از یک آسیبپذیری در کد وبسایت آن سوء استفاده کردند و از این طریق به دادههای Discord دسترسی پیدا کردند.
در مجموع، نقض دادههای Discord تقریباً ۴.۲ میلیارد پیام Discord از ۲۵۶ میلیون کاربر را افشا کرد. این تعداد زیادی میم، DM و سرورهای انجمن است که افشا شده است.
۸. FBCS و نشت دادهها با سرعت زیاد
در یک نقض داده که با گذشت زمان بدتر شد، Financial Business and Consumer Solutions (FBCS) در فوریه امسال مورد حمله قرار گرفت.
این نقض پس از آن اتفاق افتاد که یک هکر به طور غیرمجاز به سرورهای این سازمان دسترسی پیدا کرد. در ابتدا تصور میشد که دادههای ۱.۹ میلیون نفر در این هک به سرقت رفته است، اما این تعداد در ماه مه به ۳.۲ میلیون و سپس در جولای به ۴.۲ میلیون افزایش یافت.
دادههای به سرقت رفته شامل نامها، آدرسها، شماره گواهینامه رانندگی و شماره تامین اجتماعی و همچنین اطلاعات مربوط به سوابق پزشکی مشتریان بود. این شامل اطلاعات ارائهدهنده، اطلاعات مربوط به ادعاهای پزشکی، اطلاعات بالینی (به عنوان مثال شرایط یا تشخیص، اطلاعات درمان و داروها) و اطلاعات بیمه سلامت بود.
۷. نشت داده دوگانه برای AT&T
امسال سال بدی برای AT&T بود، زیرا قربانی نه یک بلکه دو نقض داده مختلف در این سال شد.
در ماه مارس، پس از انتشار دادههای شخصی ۷.۶ میلیون مشتری فعلی و ۶۵.۴ میلیون مشتری سابق در وب تاریک، یک هک کشف شد. در حالی که AT&T در ابتدا انکار کرد که دادههای منتشر شده در انجمن هک از سرورهای آنها به سرقت رفته است، در نهایت اعتراف کرد که این دادهها متعلق به آنها بوده است.
سپس در ماه جولای، AT&T به مشتریان خود اطلاع داد که هکرها یک کش از دادهها را که حاوی شماره تلفنها و سوابق تماس ۱۱۰ میلیون نفر یا “تقریباً همه” مشتریان آن بود، به سرقت بردهاند.
AT&T هنوز به طور علنی اعلام نکرده است که چگونه این هکها اتفاق افتاده است.
۶. دیزنی توسط هکرهای furry مورد هدف قرار گرفت
شرکت دیگری که امسال دچار چندین نقض داده شد، دیزنی بود که منجر به سرقت مقدار زیادی داده شرکتی شد.
اولین نقض داده که دیزنی دچار آن شد در ژوئن امسال بود، که ۲.۵ گیگابایت داده Club Penguin و داده شرکتی پس از سرقت از سرور Confluence این شرکت، در یک تخته پیام ۴chan نشت کرد.
سپس، در ماه جولای، گروه هکری بدنام furry به نام NullBulge پس از نفوذ به پلتفرم Slack دیزنی، ۱.۲ ترابایت داده از دیزنی به سرقت برد. به گفته وال استریت ژورنال، اطلاعات به سرقت رفته شامل ۴۴ میلیون پیام داخلی Slack، ۱۸۸۰۰ صفحه گسترده و ۱۳۰۰۰ فایل PDF بود.
۵. Dell دچار حمله سایبری brute-force شد
شرکت نرمافزار کامپیوتر Dell یکی دیگر از شرکتهایی بود که پس از یک حمله سایبری هدفمند دچار نقض گسترده شد.
در ماه مه، Dell دچار حمله brute force به سیستمهای خود شد، به این معنی که هکرها هزاران رمز عبور را برای پیدا کردن رمز عبور صحیح وارد کردند. این هک یک پورتال Dell را که حاوی اطلاعات مشتری مربوط به خرید بود هدف قرار داد و منجر به نقض ۴۹ میلیون رکورد شد.
از جمله دادههای افشا شده، نامها، آدرسها و جزئیات سفارش مشتریان بود، اگرچه Dell ادعا میکند که هیچ اطلاعات مالی در این هک افشا نشده است.
۴. هک Change Healthcare یک سوم آمریکاییها را تحت تأثیر قرار داد
در یک نقض که بخش عظیمی از آمریکاییها را تحت تأثیر قرار داد، ارائهدهنده فناوری بیمه سلامت Change Healthcare در اوایل امسال هک شد.
تقریباً یک سوم آمریکاییها در فوریه ۲۰۲۴ پس از هک Change Healthcare دادههای خود را به خطر انداختند. این هک گسترده بود و تعدادی از شرکتهای بیمه سلامت و داروخانهها را نیز تحت تأثیر قرار داد.
این هک که توسط گروه باجافزار APLHV (همچنین با نام BlackCat شناخته میشود) سازماندهی شده بود، دادههای حساس حدود ۱۰۰ میلیون نفر را افشا کرد. دادههای به سرقت رفته شامل شماره تامین اجتماعی، سوابق پزشکی، تشخیص بیماران، شماره گذرنامه، دادههای طرح بیمه سلامت و اطلاعات صورتحساب بود.
۳. میلیاردها رکورد در هک National Public Data افشا شد
این نقض تکان دهنده میلیاردها (بله، میلیاردها) رکورد را در یک حمله سایبری افشا کرد.
در اوایل امسال، سرویس بررسی سوابق آنلاین و پیشگیری از کلاهبرداری National Public Data دچار یک نقض داده گسترده شد که گفته میشود ۲.۹ میلیارد رکورد را افشا کرده است. اطلاعات افشا شده شامل نامها، شماره تامین اجتماعی، آدرسهای پستی، آدرسهای ایمیل و شماره تلفنهای ۱۷۰ میلیون نفر در ایالات متحده، بریتانیا و کانادا بود.
این نقض در دسامبر ۲۰۲۳ ناشی از دسترسی یک هکر به سیستمهای National Public Data بود. این هکر سپس دادههای موجود در سیستم را از آوریل تا تابستان ۲۰۲۴ در وب تاریک نشت داد.
۲. میلیونها مشتری در نقض دادههای Ticketmaster دادههای خود را افشا کردند
خبر بد برای هر کسی که امسال به یک کنسرت رفته است، زیرا Ticketmaster دچار نقض دادهها شد که دادههای میلیونها مشتری را افشا کرد.
Ticketmaster در ژوئن امسال توسط گروه باجافزار ShinyHunters مورد هدف قرار گرفت که ادعا کرد دادههای بیش از ۵۶۰ میلیون مشتری را به سرقت برده است. ShinyHunters به صورت آنلاین در مورد نقض دادهها پست گذاشت و مجموعه دادهها را با قیمت ۵۰۰۰۰۰ دلار ارائه کرد.
ShinyHunters با سرقت جزئیات ورود به سیستم Snowflake، سرویس ذخیرهسازی ابری Ticketmaster، به دادهها دسترسی پیدا کرد. ShinyHunters همچنین بیش از ۱۶۰ مشتری دیگر Snowflake را با سرقت دادههای مشابه، از جمله گروه بانکی Santander، هدف قرار داد.
۱. مادر همه نقضها مطابق با نام خود عمل میکند
با توجه به نام، تعجب آور نیست که Mother of All Breaches (MOAB) رتبه اول را به خود اختصاص دهد.
این نشت داده عظیم در ژانویه ۲۰۲۴ رخ داد و مجموعهای از ۴۱۴۴ نقض بود که طی چندین سال اتفاق افتاده بود، اگرچه محققان معتقد بودند که دادههای جدیدی در این نقض وجود دارد.




نظرات در مورد : افشاگری : بزرگترین رخنه های امنیتی ۲۰۲۴