بدترین حملات هکری سال ۲۰۲۳ مربوط به چه حوزههایی بود؟
سال ۲۰۲۳، جهان با دوقطبی شدن سیاسی، ناآرامی و خشونت روبهرو شد و ۲۰۲۳ را به سالی پر از عدمقطعیت و تراژدی تبدیل کرد. از نظر امنیت دیجیتال نیز اوضاع به همین شکل بود. سال میلادی گذشته، حملات فیشینگ و باجافزارها بیشمار بود که در هیچ یک از این هکها نوآوری تهاجمی جدیدی وجود نداشت. پایگاه اینترنتی وایرد، فهرستی از بدترین حملات سایبری، باجافزاری، نشت اطلاعات، اخاذی دیجیتال و کارزارهای هکری تحت حمایت دولتها را گردآوری کرده است که از نظر میگذرانید.
نرمافزار مشهور انتقال فایل
یکی از بدترین هکهای سال گذشته که اتفاقی هم نبود، سوء استفاده از آسیبپذیری نرمافزار پرکاربرد مووایت (MOVEit) بود که کاربران برای انتقال فایل از آن استفاده میکنند. در این حمله، گروهی از هکرها در ماه میتوانستند دادههای چندین نهاد دولتی و کسبوکار بینالمللی از جمله خطوط هوایی بریتیش ایرویز، سازمان انرژی آمریکا و شرکت حمل و نقل لوییزیانا را به سرقت ببرند.
این هکرها به باند اخاذی «Cl ۰ p» معروف شدهاند و پیشبینی میشود که حملات آنها در سال ۲۰۲۴ نیز ادامه پیدا کند.
زیرساختهای حیاتی آمریکا
آژانس امنیت ملی آمریکا، ماه ژوئن اعلام کرد هکرهای چینی، شبکههای زیرساختی حیاتی در آمریکا از جمله شبکههای برق را هدف قرار دادهاند. ولت تایفون (Volt Typhoon) نام یکی از این گروههای هکری مورد حمایت دولت چین است. مقامات آمریکایی به مأموران امنیت شبکه هشدار دادهاند که مراقب فعالیتهای مشکوک هکرهای چینی برای نفوذ به سیستمها باشد. هکرها از آسیبپذیریهای روز صفر استفاده میکنند.
مایکروسافت به تازگی فاش کرده است که هکرهای چینی یک کلید رمزنگاری را از سیستمهایش دزدیدهاند و با این کلید میتوانند به سیستمهای ایمیل مبتنی بر اَبر اوت لوک (Outlook) در ۲۵ سازمان از جمله چندین سازمان دولتی آمریکا دسترسی داشته باشند.
مجموعههای گردشگری
ماه سپتامبر، گروه کازینوهای زنجیرهای امجیام (MGM)، و مجموعه گردشگری سزارها (Caesars Entertainment) در امریکا مورد حملات سایبری قرار گرفتند. این حملات توسط گروهی موسوم به باج افزار Alphv انجام شد و مشکلاتی را برای مشتریان ایجاد کرد، ازجمله اینکه کارتهای ورود به اتاقهای هتل کار نمیکردند، دستگاههای بازی کازینو خاموش شدند و دستگاههای خودپرداز از کار افتادند. گروه امجیام بازیابی شد؛ اما مجموعه سزارها با نقض دادهها مواجه شد که در آن اطلاعات شخصی مانند کد امنیتی اعضا و شماره گواهینامه رانندگی آنها به سرقت رفت.
روزنامه وال استریت ژورنال گزارش داد که گروه سزارها نیمی از ۳۰ میلیون دلاری را که مهاجمان برای منتشر نکردن اطلاعات مشتریان خواسته بودند پرداخت کرد، در حالی که امجیام هیچ باجی نداد.
خدمات مدیریت هویت
اُکتا (Okta) شرکتی است که خدمات مدیریت هویت به سایر مشاغل ارائه میدهد. در ماه اکتبر، این شرکت فاش کرد که سیستم پشتیبانی مشتری آن هک شده است. در ابتدا، آنها ادعا کردند که تنها اطلاعات یک درصد از مشتریان به سرفت رفته است؛ اما کمی بعد و در ماه نوامبر این شرکت اذعان کرد که اطلاعات تمام مشتریان به سرقت رفته است.
اُکتا نقش مهمی در ارائه خدمات امنیتی به سایر شرکتها ایفا میکند و تا سال ۲۰۲۱ از نفوذ بالایی برخوردار بود؛ اما در همین سال با حفره امنیتی جدی روبهرو شد.
امنیت کاربران
شرکت لَست پَس (LastPass) که در زمینه حفظ گذرواژه فعالیت دارد در ماه دسامبر با دو حمله امنیتی روبهرو شد. اولین حمله در آگوست ۲۰۲۲ و دومین حمله در فوریه ۲۰۲۳ اتفاق افتاد. این شرکت فاش کرد که حادثه آگوست ۲۰۲۲ بدتر از آن چیزی بود که فکرش را میکردند. هکرها توانستند به نسخههای رمزگذاریشدۀ گذرواژه برخی از کاربران و همچنین سایراطلاعات شخصی دسترسی پیدا کنند. این بسیار نگرانکننده بود؛ زیرا کاربران حساسترین دادههای دیجیتال خود را به این شرکت سپرده بودند.
در حادثه دوم، مهاجمان به کامپیوتر خانگی یکی از مهندسان ارشد این شرکت که به حساسترین سیستمهای لَستپس دسترسی داشت، وارد شدند. آنها اعتبار احراز هویت را دزدیدند و توانستند به محیط ذخیرهسازی ابری آمازون S ۳ دسترسی پیدا کنند. در نتیجه، پشتیبانگیریهای لَستپس، سایر منابع ذخیرهسازی مبتنی بر ابر و برخی از نسخههای پشتیبانگیری حیاتی پایگاهداده مورد نقض قرار گرفتند.
ربودن دادههای ژنتیکی
اطلاعات شخصی عدهای از کاربران در یک شرکت ارائهدهنده خدمات آزمایش ژنتیک به نام «۲۳ and Me» که در کشورهای آمریکا، انگلیس، ایرلند و کانادا فعالیت دارد در ماه اکتبر مورد حمله هکرها قرار گرفت. این شرکت در آن زمان اعلام نکرد که اطلاعات چه تعداد از کاربران در این حمله به سرقت رفته است؛ اما مدتی بعد مشخص شد که هکرها دادههای ۵.۵ میلیون نفر از کسانی را که در سرویس اشتراکگذاری اطلاعات دیانای عضو بودند به همراه اطلاعات بیش از یک میلیون کاربر دیگر را ربودهاند. برخی از این اطلاعات شامل قومیت و اصلونسب کاربران بود که میتوانست برای تبلیغات هدفمند مورد سوءاستفاده قرار بگیرد.
خدمات بیسیم
یکی از شرکتهای ارائهدهنده خدمات بیسیم به نام تی-موبایل (T-Mobile) در سالهای اخیر چندین بار مورد نقض دادهها قرار گرفته است. در سال ۲۰۲۳ نیز این شرکت دو تخلف دیگر را گزارش کرد. یکی از این تخلفات بین نوامبر ۲۰۲۲ و ژانویه ۲۰۲۳ اتفاق افتاد و حسابهای پیشپرداخت و پسپرداخت ۳۷ میلیون مشتری را هک کرد. در طول این مدت، مهاجمان اطلاعات مشتری مانند نام، آدرس ایمیل، شماره تلفن، آدرس صورتحساب، تاریخ تولد، شماره حساب و جزئیات خدمات را سرقت کردند. دومین نقض بین فوریه و مارس رخ داد و اطلاعات حدود ۹۰۰ مشتری را تحتتأثیر قرار داد. گرچه مقیاس حمله دوم کوچک بود؛ اما همچنان مهم بود، زیرا دادههای حساس، از جمله نام کامل، تاریخ تولد، آدرس، اطلاعات تماس، اطلاعات هویتی و شماره بیمه مشتریان به سرقت رفته بود.
منبع: آنا