آنتی ویروس پادویش

افشاگری : بزرگترین رخنه‌ های امنیتی ۲۰۲۴

افشاگری : بزرگترین رخنه‌ های امنیتی ۲۰۲۴ 2

به گزارش زوم تک از تامز گاید، با نزدیک شدن به پایان سال ۲۰۲۴، زمان آن رسیده است که نگاهی به برخی از موارد نقض امنیت سایبری بیندازیم.

کانال بله زوم تکگیفت کارت

رخنه‌ های امنیتی زیر ذره بین

در حالی که همه ما در تامز گاید می‌خواهیم که همه از بهترین امنیت آنلاین برخوردار باشند (چه با استفاده از بهترین VPN یا استفاده از رمزهای عبور منحصر به فرد برای هر حساب)، اما همچنین مهم است که بپذیریم که گاهی اوقات امنیت آنلاین کمی پیچیده‌تر از این است.

اگر شما (مانند من) دوست دارید از همه حملات سایبری در سراسر جهان مطلع باشید، ممکن است برایتان تعجب‌آور نباشد که امسال سال بزرگی برای نقض داده‌ها بوده است. تنها از جولای تا سپتامبر، بیش از ۴۲۲ میلیون رکورد از طریق هک‌های مختلف، حملات سایبری و سوء استفاده از آسیب‌پذیری‌های شبکه افشا شده است.

تأثیر نقض داده‌ها همیشه گسترده است و قربانیان بیشتر احتمال دارد قربانی حملات سایبری دیگری مانند فیشینگ شوند یا حتی هویت آنها به سرقت برود، اما امسال برای کسب‌وکارهایی که دچار آنها شده‌اند به طور خاصی ویرانگر بوده است. هزینه نقض داده‌ها بالاترین میزان تا کنون بوده است، به طوری که میانگین هزینه جهانی نقض داده‌ها ۴.۸۸ میلیون دلار بوده است.

ذکر همه نقض داده‌هایی که امسال اتفاق افتاده است بسیار طولانی خواهد بود، بنابراین من لیستی از ۱۰ مورد از تأثیرگذارترین نقض داده‌های امسال را تهیه کرده‌ام.

۱۰. Life360 مورد حمله یک هکر ناشناس قرار گرفت

اگر از Life360 برای زیر نظر گرفتن عزیزان خود استفاده می‌کنید، متأسفانه اکنون ممکن است چشم‌های بیشتری به شما باشد تا آنچه که انتظار داشتید.

حدود نیم میلیون کاربر این اپلیکیشن شبکه خانوادگی پس از سوء استفاده یک هکر از یک نقص در API ورود به سیستم Life360، داده‌های خود را به وب تاریک نشت کردند.

این هکر، که خود را “emo” می‌نامد، یک پایگاه داده حاوی ایمیل‌ها، شماره تلفن‌ها و نام کامل ۴۴۲۵۱۹ نفر را در یک انجمن هک وب تاریک منتشر کرد. “emo” جزئیات چگونگی وقوع نقض را ارائه کرد، اما ادعا کرد که عامل نقض نبوده است. در عوض، این پوستر ناشناس به سادگی گفت: “اعتبار این نشت برای نقض کننده اصلی است، تو می‌دانی که چه کسی هستی”.

۹. میلیون‌ها پیام Discord نشت کرد

Discord یکی از محبوب‌ترین سرویس‌های پیام‌رسان است که بیش از ۲۰۰ میلیون کاربر فعال ماهانه دارد. با توجه به میزان زیاد داده‌هایی که هر روز در این پلتفرم به اشتراک گذاشته می‌شود، تعجب آور نیست که هدف نقض داده‌ها قرار گیرد.

این پلتفرم پیام‌رسان فوری و VoIP در آوریل امسال دچار نقض داده‌ها شد. هکرهایی که مسئول این حمله و نشت داده‌های بعدی بودند، از یک آسیب‌پذیری در کد وب‌سایت آن سوء استفاده کردند و از این طریق به داده‌های Discord دسترسی پیدا کردند.

در مجموع، نقض داده‌های Discord تقریباً ۴.۲ میلیارد پیام Discord از ۲۵۶ میلیون کاربر را افشا کرد. این تعداد زیادی میم، DM و سرورهای انجمن است که افشا شده است.

۸. FBCS و نشت داده‌ها با سرعت زیاد

در یک نقض داده که با گذشت زمان بدتر شد، Financial Business and Consumer Solutions (FBCS) در فوریه امسال مورد حمله قرار گرفت.

این نقض پس از آن اتفاق افتاد که یک هکر به طور غیرمجاز به سرورهای این سازمان دسترسی پیدا کرد. در ابتدا تصور می‌شد که داده‌های ۱.۹ میلیون نفر در این هک به سرقت رفته است، اما این تعداد در ماه مه به ۳.۲ میلیون و سپس در جولای به ۴.۲ میلیون افزایش یافت.

داده‌های به سرقت رفته شامل نام‌ها، آدرس‌ها، شماره گواهینامه رانندگی و شماره تامین اجتماعی و همچنین اطلاعات مربوط به سوابق پزشکی مشتریان بود. این شامل اطلاعات ارائه‌دهنده، اطلاعات مربوط به ادعاهای پزشکی، اطلاعات بالینی (به عنوان مثال شرایط یا تشخیص، اطلاعات درمان و داروها) و اطلاعات بیمه سلامت بود.

۷. نشت داده دوگانه برای AT&T

امسال سال بدی برای AT&T بود، زیرا قربانی نه یک بلکه دو نقض داده مختلف در این سال شد.

در ماه مارس، پس از انتشار داده‌های شخصی ۷.۶ میلیون مشتری فعلی و ۶۵.۴ میلیون مشتری سابق در وب تاریک، یک هک کشف شد. در حالی که AT&T در ابتدا انکار کرد که داده‌های منتشر شده در انجمن هک از سرورهای آنها به سرقت رفته است، در نهایت اعتراف کرد که این داده‌ها متعلق به آنها بوده است.

سپس در ماه جولای، AT&T به مشتریان خود اطلاع داد که هکرها یک کش از داده‌ها را که حاوی شماره تلفن‌ها و سوابق تماس ۱۱۰ میلیون نفر یا “تقریباً همه” مشتریان آن بود، به سرقت برده‌اند.

AT&T هنوز به طور علنی اعلام نکرده است که چگونه این هک‌ها اتفاق افتاده است.

۶. دیزنی توسط هکرهای furry مورد هدف قرار گرفت

شرکت دیگری که امسال دچار چندین نقض داده شد، دیزنی بود که منجر به سرقت مقدار زیادی داده شرکتی شد.

اولین نقض داده که دیزنی دچار آن شد در ژوئن امسال بود، که ۲.۵ گیگابایت داده Club Penguin و داده شرکتی پس از سرقت از سرور Confluence این شرکت، در یک تخته پیام ۴chan نشت کرد.

سپس، در ماه جولای، گروه هکری بدنام furry به نام NullBulge پس از نفوذ به پلتفرم Slack دیزنی، ۱.۲ ترابایت داده از دیزنی به سرقت برد. به گفته وال استریت ژورنال، اطلاعات به سرقت رفته شامل ۴۴ میلیون پیام داخلی Slack، ۱۸۸۰۰ صفحه گسترده و ۱۳۰۰۰ فایل PDF بود.

۵. Dell دچار حمله سایبری brute-force شد

شرکت نرم‌افزار کامپیوتر Dell یکی دیگر از شرکت‌هایی بود که پس از یک حمله سایبری هدفمند دچار نقض گسترده شد.

در ماه مه، Dell دچار حمله brute force به سیستم‌های خود شد، به این معنی که هکرها هزاران رمز عبور را برای پیدا کردن رمز عبور صحیح وارد کردند. این هک یک پورتال Dell را که حاوی اطلاعات مشتری مربوط به خرید بود هدف قرار داد و منجر به نقض ۴۹ میلیون رکورد شد.

از جمله داده‌های افشا شده، نام‌ها، آدرس‌ها و جزئیات سفارش مشتریان بود، اگرچه Dell ادعا می‌کند که هیچ اطلاعات مالی در این هک افشا نشده است.

۴. هک Change Healthcare یک سوم آمریکایی‌ها را تحت تأثیر قرار داد

در یک نقض که بخش عظیمی از آمریکایی‌ها را تحت تأثیر قرار داد، ارائه‌دهنده فناوری بیمه سلامت Change Healthcare در اوایل امسال هک شد.

تقریباً یک سوم آمریکایی‌ها در فوریه ۲۰۲۴ پس از هک Change Healthcare داده‌های خود را به خطر انداختند. این هک گسترده بود و تعدادی از شرکت‌های بیمه سلامت و داروخانه‌ها را نیز تحت تأثیر قرار داد.

این هک که توسط گروه باج‌افزار APLHV (همچنین با نام BlackCat شناخته می‌شود) سازماندهی شده بود، داده‌های حساس حدود ۱۰۰ میلیون نفر را افشا کرد. داده‌های به سرقت رفته شامل شماره تامین اجتماعی، سوابق پزشکی، تشخیص بیماران، شماره گذرنامه، داده‌های طرح بیمه سلامت و اطلاعات صورتحساب بود.

۳. میلیاردها رکورد در هک National Public Data افشا شد

این نقض تکان دهنده میلیاردها (بله، میلیاردها) رکورد را در یک حمله سایبری افشا کرد.

در اوایل امسال، سرویس بررسی سوابق آنلاین و پیشگیری از کلاهبرداری National Public Data دچار یک نقض داده گسترده شد که گفته می‌شود ۲.۹ میلیارد رکورد را افشا کرده است. اطلاعات افشا شده شامل نام‌ها، شماره تامین اجتماعی، آدرس‌های پستی، آدرس‌های ایمیل و شماره تلفن‌های ۱۷۰ میلیون نفر در ایالات متحده، بریتانیا و کانادا بود.

این نقض در دسامبر ۲۰۲۳ ناشی از دسترسی یک هکر به سیستم‌های National Public Data بود. این هکر سپس داده‌های موجود در سیستم را از آوریل تا تابستان ۲۰۲۴ در وب تاریک نشت داد.

۲. میلیون‌ها مشتری در نقض داده‌های Ticketmaster داده‌های خود را افشا کردند

خبر بد برای هر کسی که امسال به یک کنسرت رفته است، زیرا Ticketmaster دچار نقض داده‌ها شد که داده‌های میلیون‌ها مشتری را افشا کرد.

Ticketmaster در ژوئن امسال توسط گروه باج‌افزار ShinyHunters مورد هدف قرار گرفت که ادعا کرد داده‌های بیش از ۵۶۰ میلیون مشتری را به سرقت برده است. ShinyHunters به صورت آنلاین در مورد نقض داده‌ها پست گذاشت و مجموعه داده‌ها را با قیمت ۵۰۰۰۰۰ دلار ارائه کرد.

ShinyHunters با سرقت جزئیات ورود به سیستم Snowflake، سرویس ذخیره‌سازی ابری Ticketmaster، به داده‌ها دسترسی پیدا کرد. ShinyHunters همچنین بیش از ۱۶۰ مشتری دیگر Snowflake را با سرقت داده‌های مشابه، از جمله گروه بانکی Santander، هدف قرار داد.

۱. مادر همه نقض‌ها مطابق با نام خود عمل می‌کند

با توجه به نام، تعجب آور نیست که Mother of All Breaches (MOAB) رتبه اول را به خود اختصاص دهد.

این نشت داده عظیم در ژانویه ۲۰۲۴ رخ داد و مجموعه‌ای از ۴۱۴۴ نقض بود که طی چندین سال اتفاق افتاده بود، اگرچه محققان معتقد بودند که داده‌های جدیدی در این نقض وجود دارد.

به این پست امتیاز بدید

نظرات در مورد : افشاگری : بزرگترین رخنه‌ های امنیتی ۲۰۲۴

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *