حمله به بانک ملی قطر، دروازه حملات گستردهتر
به گزارش واحد هک و نفوذ سایبربان؛ به اعتقاد برخی کارشناسان امنیتی، حمله اخیر به بانک ملی قطر که سبب سرقت اطلاعات حدود 400 هزار شخصیت حقیقی و حقوقی شد، احتمالاً بخشی از حمله گستردهتری خواهد بود که در آینده نزدیک رخ خواهد داد.
این بانک قطری اعلام کرده که در حال تحقیقات بر روی حمله مذکور است، اما تا اطلاع ثانوی و تا به نتیجه نرسیدن تحقیقات، گزارشی از جانب این بانک منتشر نخواهد شد.
سیمون ادواردز (Simon Edwards)، از کارشناسان امنیت سایبری شرکت ترند میکرو، دراینباره مدعی شد ممکن است بسیاری از اسنادی که توسط هکرها منتشر شده است، هیچ ربطی به بانک ملی قطر نداشته باشد و صرفاً تحقیقاتی است که خود هکرها دراینباره انجام دادهاند. ازاینرو هر خبری که قبل از روشن شدن نتیجه تحقیقات دراینباره منتشر شود، میتواند وجاهت قانونی نداشته باشد و فاقد اعتبار خواهد بود.
ادواردز در بخشی از صحبتهای خود در این رابطه گفت: «بررسیهای اولیه نشان میدهد که هکرها با استفاده از این عملیات هکری، به اطلاعاتی دسترسی پیدا کردهاند که قصد دارند تا در ادامه، از این اطلاعات برای حملات آتی استفاده کنند.»
البته سرقت اطلاعات از برخی افراد، نظیر خبرنگاران الجزیره، سبب شده است تا کارشناسان ادعا کنند که انگیزههای سیاسی این حمله، بیش از انگیزههای مالی آن بوده است. یکی از کارشناسان امنیتی دراینباره گفت: «حجم زیادی از اطلاعات در این حمله وجود دارد که اطلاعات مربوط به تبادلات مالی مشتریان را احاطه میکند. بیشتر اطلاعات موجود، مربوط به تراکنشهای مالی با خارج از قطر بوده است که کشورهایی نظیر اردن، در صدر مقصد تراکنشها قرار دارند.»
نکته حائز اهمیت در این میان این است که بر اساس نظر کارشناسان، تمامی اطلاعاتی که از افراد بر روی شبکههای اجتماعی یا اینترنت قرار میگیرد برای هکرها حائز اهمیت بوده و میتواند برای حملات بعدی از آن استفاده شود. هکرها میتوانند از آن اطلاعات سوءاستفاده کرده و اقدام به ساخت حسابهای کاربری جعلی در شبکههای اجتماعی نظیر لینک دن یا فیس بوک کنند. این حسابهای جعلی برای عملیات هکری و یا نفوذهای اطلاعاتی مورد استفاده قرار میگیرند.
یکی از شیوههای نفوذ به سازمانها و نهادهای دولتی مختلف، هدف قرار دادن کسانی است که برای آن ارگان و سازمان کار میکنند. از این طریق بهراحتی میتوان با ارسال یک درخواست دوستی برای فرد مورد نظر، وی را طعمه قرار داد و نسبت به سازماندهی یک حمله گسترده به آن سازمان یا نهاد اقدام کرد.