افشای احتمالی اطلاعات شهروندان روسیه
به گزارش کارگروه امنیت سایبربان؛ پنجشنبه هفته گذشته افرادی ناشناس بهحساب رسمی واحد مدیریت بحران وزارت امور خارجه روسیه نفوذ کرده و در پیامی مدعی شدند اطلاعات شهروندان روسیه را میفروشند.
هکرها به مدت 12 ساعت در این اکانت اقدام به تبلیغ فروش پایگاه دادهای از اطلاعات شخصی شهروندان روسیه کردند. آنها با انتشار دو پیام اعلام کردند پایگاه داده «توریستها پایگاه داده ایپِگِاو ژوئن 2020 پرداخت خارج از کشور» را میفروشند.
آنها این پایگاه داده پورتال خدمات دولتی فدراسیون روسیه را که متشکل از 115 هزار ردیف بوده، 66 بیت کوین و 42 میلیون روبل قیمتگذاری کرده و در آگهی خود یک اکانت jabber جهت ارتباط با خود درج کرده بودند.
براساس پیام توییتری وزارت خارجه روسیه، در حال حاضر توئیتهای مهاجمان حذفشده و حساب کاربری به حالت اول خود برگشته است.
آشوت اُگانسیان (Ashot Oganesyan)، مدیر فنی شرکت امنیت سایبری «Device lock» در این خصوص در کانال تلگرام خود نوشت هکرها احتمالاً پایگاه دادهای را تبلیغ میکنند که شایعات آن از ماه آوریل و ژوئن امسال منتشرشده است.
طبق گفته اگانسیان 29 آوریل در یکی از فرومهای وب تاریک آگهی فروش پایگاه داده شهروندان روسیه که خارج از کشور بوده و قصد دارند به کشور بازگردند، منتشر شد.
کاربری به نام «Artist» این پایگاه داده را به قیمت 240 هزار دلار و 210 روبل به ازای هر ردیف به فروش گذاشته و تأکید کرد که دارای 79.6 هزار ردیف است. کاربر مذکور شواهدی مبنی بر وجود پایگاه داده ارائه نداد و پس از چند روز آگهی از فروم برداشته شد.
کاربر دیگری به نام «Fullflex» در روز 11 ژوئن در همان فروم آگهی زده و مدعی شد که پایگاه داده ژوئن 2020 را که مشتمل بر 115 هزار ردیف و 850 مگابایت تصویر مدارک است به قیمت 66.6 بیت کوین، 627 هزار دلار و 385 روبل به ازای هر ردیف میفروشد.
اکنون پس از چندی افرادی ناشناس اقدام به تبلیغ پایگاه داده در حسابهای توئیتری کردهاند.
به گفته اگانسیان، کارشناسان پایگاه اطلاعرسانی روس بیزنس کانسالتینگ (RBC) با افرادی که اطلاعات آنها در اسکرینشاتهای هکرها منتشرشده، ارتباط گرفتهاند، اما از 34 شماره هیچکدام پاسخ ندادهاند و بیشتر شمارهها نامعتبر بودهاند.
به اعتقاد اُگانسیان، ازآنجاییکه هکرها هیچگونه شواهدی غیر از اسکرینشاتها ارائه نداده و قیمت پایگاه داده را بالا تعیین کردهاند، بهاحتمالقوی پایگاه داده جعلی است.