فراز و نشیب های حریم خصوصی در سال 2017
به گزارش کارگروه امنیت سایبربان به نقل از هکرید؛ با پایان یافتن سال 2017 به بررسی برخی از حوادث مطرح را موردبررسی قراردادیم که به نقض حریم خصوصی کاربران پرداختهاند. این در حالی است که ازجمله مخربترین حملات میتوان به فعالیت باج افزارها اشاره کرد که با استفاده از یک ایمیل مخرب فعالیت خود را اجرا کرده و از کاربران درخواست میلیونها دلار وجه میکنند.
این حوادث همچنین شامل مواردی است که در چند سال گذشته اتفاق افتاده اما در سال 2017 اعلامشده است.
Equifax
در ژانویه 2017 توسط حمله Equifax اطلاعات شخصی بیش از 143 میلیون آمریکایی را به سرقت بردند این بدان معنی است که اطلاعات بیش از 40 درصد کاربران آمریکایی به سرقت رفته است.
بررسیها نشان میدهد اطلاعات به سرقت رفته شامل نام، تاریخ تولد، شماره تماس، اطلاعات کارت اعتباری و شماره شخصی کاربران به شمار میرود در این میان شرکت Equifax در 8 سپتامبر جزییات این حمله را به کاربران ارائه کرد.
Yahoo
در 4 اکتبر این شرکت اعلام کرد که توسط یک حمله سایبری مورد هجوم قرارگرفته است و بیش از 3 میلیارد حساب کاربری کاربران توسط مهاجمان به سرقت رفته است.
HBO
سال 2017 بهعنوان یکی از بدترین سالهای اداره پست اصلی (HBO) به شمار میرود که توسط یک هکر ایرانی موردحمله قرار گرفت و اطلاعات گستردهای از سریال Game of Thrones را به سرقت برده است.
هکرها همچنین اطلاعات شخصی را از Viviane Eisenberg HBO را به سرقت برده که حاوی ایمیلها و کلمه عبور حسابهای کاربری و رسانههای اجتماعی مورداستفاده توسط کاربران است.
WannaCry
باجافزار WannaCry بهعنوان یکی از قویترین حملات اینترنتی به شمار میرود که بسیاری از جوامع جهانی مورد هدف این حمله قرار میگیرند. باجافزار نامبرده در ماه می فعالیت خود را از وزارت بهداشت انگلستان شروع کرد و کنترل 200 هزار دستگاه مبتنی بر ویندوز را در 150 کشور به دست گرفت.
پسازاین حمله مهاجمان از کاربران خود برای در اختیار قرار دادن اطلاعات کاربران از آنها مبلغ 300 تا 600 دلار به بیت کوین از کاربران درخواست کردند. این در حالی است که آمریکا کره شمالی را اجراکننده این حملات میداند اما شواهد قابل توجیهی وجود ندارد.
Petya or NotPetya
در ژانویه سال گذشته بدافزار پتیا با آلوده کردن زیرساختها و کسبوکارهای کاربران اوکراینی، آژانس تبلیغاتی انگلستان، شرکت حملونقل دانمارک Maersk، غول نفتی Rosneft و نفت روسیه هدف اصلی این بدافزار بودهاند. این در حالی است که بدافزار نامبرده با استفاده از ابزار هک متعلق به NSA استفاده کرده است که توسط گروه هکری Shadow اجراشده است.
قربانی اصلی بدافزار پتیا Petya FedEx بود که در ماه سپتامبر نشان داد بیش از 300 میلیون دلار توسط این بدافزار به سرقت برده است.
54-hour of DDoS attack
در ماه مارس پس از ایجاد حملات اختلال سرویس توزیعشده یک موسسه آموزشی آمریکایی به مدت 54 ساعت تحت حمله مستقیم قرار گرفت که در طول این حمله مهاجمان با استفاده از ویروس Mirai فعالیت خود را پیش بردهاند. در این میان مهاجمان با استفاده از ارسال 30000 درخواست در ثانیه فعالیت مخرب خود را پیش برده و از قربانیان مبلغ 2.8 میلیارد دلار درخواست کردند.
CCleaner Software
در ماه سپتامبر Avast اعلام کرد مهاجمان با دسترسی به سرورهای نرمافزار CCleaner 2.27 میلیون کاربر را آلوده کردهاند.
NiceHash
در 7 دسامبر 2017 ماینرهای NiceHash خبر هک شدن فعالیتهای خود را اعلام کردند که در این اقدام بیش از 70 میلیون دلار از کیف پول الکترونیکی کاربران به سرقت بردند. پسازاین اقدام مدیرعامل شرکت از سمت خود استعفا کرد.
ShadowBreakers hacking NSA
اگرچه بدافزار Shadow Breakers در سال 2016 پس از حمله به آژانس امنیت ملی آمریکا شناسایی شد که با استفاده از ابزار و بدافزارهایی نظیر WannaCry، Bad rabit و بدافزار پتیا فعالیت خود را پیش برده است.
بااینحال براساس گزارشهای نیویورکتایمز NSA در برابر حملات این بدافزار نفوذ داشته و بسیاری از اطلاعات این سازمان را نشر داده است.
California voter records
در تاریخ 31 مه 2017، محققان یک حادثه را شناسایی کردهاند که در آن هکرها 19 میلیون کپیرایت را پس از نگهداشتن پایگاه داده MongoDB برای 0.2 بیت کوین به سرقت بردند. دادههای سرقت شده شامل نام، شهر، شماره تلفن، آدرس خانه، وضعیت رأیگیری، ایمیلها و سایر اطلاعات شخصی است.
این حادثه نشان میدهد که چگونه هکرهای خارجی میتوانند با کمترین تلاشها اطلاعات رأیدهندگان ایالاتمتحده را سرقت کنند.
Taringa
غول رسانههای آمریکایی Taringa پس از قرار گرفتن در برابر حملات سایبری 28 میلیون حساب کاربری توسط مهاجمان به سرقت رفتهاند و بهصورت آنلاین منتشرشدهاند. اطلاعات به سرقت رفته شامل نامهای کاربری، آدرسهای ایمیل و گذرواژههای آنها که با استفاده از الگوریتم MD5 استفاده کردهاند به سرقت رفتهاند.
US Citizens data
شرکت بازاریابی DeepRoot که توسط کمیته ملی جمهوریخواه اداره میشد بهطور تصادفی اطلاعات مربوط به 200 میلیون شهروند آمریکایی را نشان داد که بالغبر 62 درصد از کل جمعیت آمریکا را شامل میشود. از اطلاعات به سرقت رفته میتوان به آدرس خانههای افراد، شماره تلفن کاربران و ... اشاره کرد.
این در حالی است که شرکت نامبرده نشت اطلاعات را تائید کرد و مسئولیت این حملات را بر عهده گرفت.