بدترین حملات هکری سال ۲۰۲۳ مربوط به چه حوزههایی بود؟
تاریخ انتشار: ۱ بهمن ۱۴۰۲ | کد خبر: ۳۹۵۶۷۷۶۷
سال ۲۰۲۳، جهان با دوقطبی شدن سیاسی، ناآرامی و خشونت روبهرو شد و ۲۰۲۳ را به سالی پر از عدمقطعیت و تراژدی تبدیل کرد. از نظر امنیت دیجیتال نیز اوضاع به همین شکل بود. سال میلادی گذشته، حملات فیشینگ و باجافزارها بیشمار بود که در هیچ یک از این هکها نوآوری تهاجمی جدیدی وجود نداشت. پایگاه اینترنتی وایرد، فهرستی از بدترین حملات سایبری، باجافزاری، نشت اطلاعات، اخاذی دیجیتال و کارزارهای هکری تحت حمایت دولتها را گردآوری کرده است که از نظر میگذرانید.
بیشتر بخوانید:
اخباری که در وبسایت منتشر نمیشوند!
نرمافزار مشهور انتقال فایل
یکی از بدترین هکهای سال گذشته که اتفاقی هم نبود، سوء استفاده از آسیبپذیری نرمافزار پرکاربرد مووایت (MOVEit) بود که کاربران برای انتقال فایل از آن استفاده میکنند. در این حمله، گروهی از هکرها در ماه میتوانستند دادههای چندین نهاد دولتی و کسبوکار بینالمللی از جمله خطوط هوایی بریتیش ایرویز، سازمان انرژی آمریکا و شرکت حمل و نقل لوییزیانا را به سرقت ببرند.
این هکرها به باند اخاذی «Cl ۰ p» معروف شدهاند و پیشبینی میشود که حملات آنها در سال ۲۰۲۴ نیز ادامه پیدا کند.
زیرساختهای حیاتی آمریکا
آژانس امنیت ملی آمریکا، ماه ژوئن اعلام کرد هکرهای چینی، شبکههای زیرساختی حیاتی در آمریکا از جمله شبکههای برق را هدف قرار دادهاند. ولت تایفون (Volt Typhoon) نام یکی از این گروههای هکری مورد حمایت دولت چین است. مقامات آمریکایی به مأموران امنیت شبکه هشدار دادهاند که مراقب فعالیتهای مشکوک هکرهای چینی برای نفوذ به سیستمها باشد. هکرها از آسیبپذیریهای روز صفر استفاده میکنند.
مایکروسافت به تازگی فاش کرده است که هکرهای چینی یک کلید رمزنگاری را از سیستمهایش دزدیدهاند و با این کلید میتوانند به سیستمهای ایمیل مبتنی بر اَبر اوت لوک (Outlook) در ۲۵ سازمان از جمله چندین سازمان دولتی آمریکا دسترسی داشته باشند.
مجموعههای گردشگری
ماه سپتامبر، گروه کازینوهای زنجیرهای امجیام (MGM)، و مجموعه گردشگری سزارها (Caesars Entertainment) در امریکا مورد حملات سایبری قرار گرفتند. این حملات توسط گروهی موسوم به باج افزار Alphv انجام شد و مشکلاتی را برای مشتریان ایجاد کرد، ازجمله اینکه کارتهای ورود به اتاقهای هتل کار نمیکردند، دستگاههای بازی کازینو خاموش شدند و دستگاههای خودپرداز از کار افتادند. گروه امجیام بازیابی شد؛ اما مجموعه سزارها با نقض دادهها مواجه شد که در آن اطلاعات شخصی مانند کد امنیتی اعضا و شماره گواهینامه رانندگی آنها به سرقت رفت.
روزنامه وال استریت ژورنال گزارش داد که گروه سزارها نیمی از ۳۰ میلیون دلاری را که مهاجمان برای منتشر نکردن اطلاعات مشتریان خواسته بودند پرداخت کرد، در حالی که امجیام هیچ باجی نداد.
خدمات مدیریت هویت
اُکتا (Okta) شرکتی است که خدمات مدیریت هویت به سایر مشاغل ارائه میدهد. در ماه اکتبر، این شرکت فاش کرد که سیستم پشتیبانی مشتری آن هک شده است. در ابتدا، آنها ادعا کردند که تنها اطلاعات یک درصد از مشتریان به سرفت رفته است؛ اما کمی بعد و در ماه نوامبر این شرکت اذعان کرد که اطلاعات تمام مشتریان به سرقت رفته است.
اُکتا نقش مهمی در ارائه خدمات امنیتی به سایر شرکتها ایفا میکند و تا سال ۲۰۲۱ از نفوذ بالایی برخوردار بود؛ اما در همین سال با حفره امنیتی جدی روبهرو شد.
امنیت کاربران
شرکت لَست پَس (LastPass) که در زمینه حفظ گذرواژه فعالیت دارد در ماه دسامبر با دو حمله امنیتی روبهرو شد. اولین حمله در آگوست ۲۰۲۲ و دومین حمله در فوریه ۲۰۲۳ اتفاق افتاد. این شرکت فاش کرد که حادثه آگوست ۲۰۲۲ بدتر از آن چیزی بود که فکرش را میکردند. هکرها توانستند به نسخههای رمزگذاریشدۀ گذرواژه برخی از کاربران و همچنین سایراطلاعات شخصی دسترسی پیدا کنند. این بسیار نگرانکننده بود؛ زیرا کاربران حساسترین دادههای دیجیتال خود را به این شرکت سپرده بودند.
در حادثه دوم، مهاجمان به کامپیوتر خانگی یکی از مهندسان ارشد این شرکت که به حساسترین سیستمهای لَستپس دسترسی داشت، وارد شدند. آنها اعتبار احراز هویت را دزدیدند و توانستند به محیط ذخیرهسازی ابری آمازون S ۳ دسترسی پیدا کنند. در نتیجه، پشتیبانگیریهای لَستپس، سایر منابع ذخیرهسازی مبتنی بر ابر و برخی از نسخههای پشتیبانگیری حیاتی پایگاهداده مورد نقض قرار گرفتند.
ربودن دادههای ژنتیکی
اطلاعات شخصی عدهای از کاربران در یک شرکت ارائهدهنده خدمات آزمایش ژنتیک به نام «۲۳ and Me» که در کشورهای آمریکا، انگلیس، ایرلند و کانادا فعالیت دارد در ماه اکتبر مورد حمله هکرها قرار گرفت. این شرکت در آن زمان اعلام نکرد که اطلاعات چه تعداد از کاربران در این حمله به سرقت رفته است؛ اما مدتی بعد مشخص شد که هکرها دادههای ۵.۵ میلیون نفر از کسانی را که در سرویس اشتراکگذاری اطلاعات دیانای عضو بودند به همراه اطلاعات بیش از یک میلیون کاربر دیگر را ربودهاند. برخی از این اطلاعات شامل قومیت و اصلونسب کاربران بود که میتوانست برای تبلیغات هدفمند مورد سوءاستفاده قرار بگیرد.
خدمات بیسیم
یکی از شرکتهای ارائهدهنده خدمات بیسیم به نام تی-موبایل (T-Mobile) در سالهای اخیر چندین بار مورد نقض دادهها قرار گرفته است. در سال ۲۰۲۳ نیز این شرکت دو تخلف دیگر را گزارش کرد. یکی از این تخلفات بین نوامبر ۲۰۲۲ و ژانویه ۲۰۲۳ اتفاق افتاد و حسابهای پیشپرداخت و پسپرداخت ۳۷ میلیون مشتری را هک کرد. در طول این مدت، مهاجمان اطلاعات مشتری مانند نام، آدرس ایمیل، شماره تلفن، آدرس صورتحساب، تاریخ تولد، شماره حساب و جزئیات خدمات را سرقت کردند. دومین نقض بین فوریه و مارس رخ داد و اطلاعات حدود ۹۰۰ مشتری را تحتتأثیر قرار داد. گرچه مقیاس حمله دوم کوچک بود؛ اما همچنان مهم بود، زیرا دادههای حساس، از جمله نام کامل، تاریخ تولد، آدرس، اطلاعات تماس، اطلاعات هویتی و شماره بیمه مشتریان به سرقت رفته بود.
منبع: آنا
باشگاه خبرنگاران جوان وبگردی خواندنیهامنبع: باشگاه خبرنگاران
کلیدواژه: حمله هکری حملات سایبری
درخواست حذف خبر:
«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را بهطور اتوماتیک از وبسایت www.yjc.ir دریافت کردهاست، لذا منبع این خبر، وبسایت «باشگاه خبرنگاران» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۳۹۵۶۷۷۶۷ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتیکه در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.
خبر بعدی:
اطلاعات پروژه جدید بهمن دیزل لو رفت!
بر اساس شنیدهها شرکت بهمن دیزل برای تولید و عرضه یک کامیونت 3.8 تنی برنامهریزی کرده و بنا دارد این بار به سراغ تولید و عرضه کامیونت 3.8 تن برود و با این اقدام عملا سبد محصولات تجاری نسبتا سبک، سنگین و کشنده در اختیار بهمن دیزل خواهد بود و چنانچه این پروژه با موفقیت انجام شود، بهمن دیزل قطعه دیگری از پازل تناژ باربری ایران را کامل کرده است. این محصول میتوان پاسخ مناسبی برای بازار بارهایی با تناژ سبک باشد.
اکنون قالب حملو نقل تجاری نسبتا سبک با وانتهای شهری که حداکثر توانایی حمل کمتر از 900 کیلو را دارند، انجام میشود و در مرتبه بعدی کامیونت های 6تن و 8 تن و کامیونهای فورس F210 (بهمن دیزل) با توانایی حمل حدود 10 تن هستند که نیازهای این حوزه را برطرف میکنند اما در فاصله وانتهای 1.8 تنی با بارهایی در محدوده 4 تن تمهیدی اندیشیده نشده که خلا موجود خسارات هنگفتی به منابع محیط زیست، سوخت کشور وارد میکند چرا که در شرایط فعلی مصرف کننده ناچار است کامیونهای بازهی 10 تن را ناقص بارگیری شود. به همین دلایل میتواند ورود بخش خصوصی به تولید کامیونتی 3.8 تنی هوشمندانه و متناسب با نیاز بازار است. مدیران بهمن دیزل با ورود به این قسمت از بازار، قدرتنمایی خوبی خواهند داشت و تا سالیان سال یکه تاز این حوزه خواهند بود.
دلایل زیادی برای استقبال بازار این محصول وجود دارد که مهمترین آن فرسودگی در این رده باربری است. محصولاتی که به عنوان وانت شناخته میشوند اغلب از نظر شاخصهای فناورانه عقب افتاده هستند و ایمنی بسیار پایینی نسبت به سلامت راننده و حفظ بار دارند. لذا تولید محصولی در این رده با ایمنی بالا و تکنولوژی روز، میتواند تحول خوبی در حوزه تجاری ایران باشد.
کشورهای توسعه یافته نیز با تمرکز بر تولید کامیونتهای 3.5 تا 4 تن تلاش کردند حمل و نقل بارهای کم حجم و سبک را مقرون به صرفه کنند. به واقع در کشورهای پیشرفته، خودروهای پرمصرفی مانند وانتهای کنونی کشور ما اجازه تردد ندارند و برای شرکتها و بنگاههای تجاری تردد این خودروها غیراقتصادی است.
شرکت بهمن دیزل با تمرکز بر خلا بازار حمل و نقل ایران نقش قابل توجهی در حفظ منابع سوختی، بهینه کردن اقتصاد حمل و نقل باری شرکتهای تولید و رانندگان و همینطور حفاظت از محیط زیست برداشته است؛ محاسبات دقیق کارشناسان گواهی میدهد که خلاهای موجود در باربری ایران و همینطور عقب افتادگی فناورانه خسارات زیادی به اقتصاد، سلامت و محیطزیست وارد میکند و ورود بخش خصوصی برای جبران این خلاها میتواند در کاهش این زیان موثر باشد.
در خصوص کامیونت 3.8 تن و با توجه به اهتمام بهمن دیزل در به بکارگیری فناوریهای روز میتوان انتظار داشت این خودروی تجاری نیز از فناوری هشدار دهنده حرکت بین خطوط LDWS و ESC و هشدار برخورد از جلو FCWS و ترمز اضطراری هوشمند AEBS و... بهره ببرند.
همچنین اگر اطلاعات این پروژه دقیق باشد، رانندگان و خریداران این کامیون 3.8 تنی میتوانند امیدوار باشند این محصول نیز همچون F210 از تهویه و امکانات رفاهی مولتی مدیا برای راننده بهره ببرد.
طبق شنیدهها، بهمن دیزل تا نیمه اول سال 1403 محصول 3.8 تنی خود را معرفی خواهد کرد و این محصول عضو دیگری از خانواده فورس خواهد بود. این شرکت سال قبل کامیون 12 تن با نام F210 را تولید کرد که از نظر فناوری، ایمنی و امکانات رفاهی تحولی در این رده باری بود.