واضح آرشیو وب فارسی:افتانا: هک شدن و افشای اطلاعات محرمانه شرکتها، مؤسسات و حتی کشورها در سالهای اخیر بهطور باورنکردنی در حال گسترش بوده است؛ در اینجا مروری داریم بر برخی از بزرگترین هکهای اطلاعات محرمانه که تاکنون روی دادهاند.
هک شدن و افشای اطلاعات محرمانه شرکتها، مؤسسات و حتی کشورها در سالهای اخیر بهطور باورنکردنی در حال گسترش بوده است؛ در اینجا مروری داریم بر برخی از بزرگترین هکهای اطلاعات محرمانه که تاکنون روی دادهاند.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، هک کردن عملیات مجرمانهای است که دیگر کمکم تبدیل به تجارت غیرقانونی مبتنی بر اطلاعات به سرقترفته کاربران شده است.
حملات سایبری که با هدف سرقت اطلاعات انجام میشوند عموما دو دستهاند. یکی آنهایی که توسط کشورها سازماندهی میشوند و دیگری آنها که توسط شبکههای زیرزمینی هکرها به مقاصد مختلف سازماندهی و اجرا میشوند.
در بسیاری از این موارد خود کاربران متوجه چیزی نمیشوند و حتی هکرها بهجز سرقت اطلاعات آسیبی به سیستم نمیزنند یا اطلاعاتی را پاک نمیکنند.
برخی از این سرقتهای بزرگ اطلاعات تا به امروز از این قرار است:
اواخر سال 2013 شرکت «ادوبی» خیلی کوتاه خبر هک شدن اطلاعات طیف گستردهای از کاربران خود شامل نام کاربری و گذرواژه به علاوه مشخصات شماره حساب آنها را تایید کرد. در ابتدا تصور روی دزدیده شدن اطلاعات دو تا سه میلیون نفر از کاربران نرمافزارهای این شرکت در میان بود اما رفتهرفته ارقام شکل جدیتری به خود گرفت.
تحقیقات بیشتر نشان داده که رقم واقعی اطلاعات به سرقترفته چیزی حدود ۱۵۲ میلیون حساب کاربری بوده که این ماجرا در نوع خود میتواند بزرگترین هک و سرقت اطلاعات دنیا تا به امروز لقب بگیرد.
علاوه بر اطلاعات حساس ربوده شده، هکرها توانسته بودند سورس کد برنامه Acrobat و ColdFusion این شرکت را نیز سرقت کنند. این ماجرا ضربه بزرگی به اعتبار امنیتی ادوبی وارد کرد. خصوصا در شرایطی که این شرکت تلاش داشت تا کاربران کلاسیک خود را به استفاده از سرویسهای آنلاین ابری خود راغب کند.
سرقت بزرگ دیگر مربوط به بزرگترین بانک آمریکا موسوم به JPMorgan Chase است که به گفته مجله معتبر فوربس با سرمایهای بالغ بر ۲٫۵ تریلیون دلار، سومین شرکت بزرگ دنیا در رتبهبندیهای مختلف است . بنابراین طبیعی است که وقتی اواسط سال 2014 شبکه داخلی این بانک هک شود، یکی از بزرگترین رخنههای اطلاعاتی تاریخ نام بگیرد. در جریان این ماجرا اطلاعات محرمانه بیش از ۸۳ میلیون از حسابهای این بانک افشا شد.
این یعنی افشا شدن گردش مالی بیش از هفت میلیون کسب و کار کوچک یا دو سوم خانوادههای آمریکایی. این حمله سایبری در آن زمان موجی از نگرانی بابت حملههای فیشینگ را به دنبال داشت و بسیاری دولت روسیه را مسئول آن میدانستند.
گفته میشود گروهی از هکرهای روسی پشت ماجرا بودند که همزمان با این بانک به ۹ مؤسسه مالی مطرح دیگر نیز حمله کرده بودند؛ البته شرکت سرمایهگذاری فیدلیتی تنها شرکت دیگری بود که در اثر این حملات، هک شده بود. درجریان این حمله، هکرها موفق به دسترسی به ۹۰ سرور بانک شده بودند با این حال هیچ پولی جابهجا نشده بود. همین موضوع هم باعث شد هدف هکرها به صورت معمایی حل نشده باقی بماند.
در رویدادی دیگر در اوایل سال قبل eBay تایید کرد که شبکه تجارت الکترونیک این شرکت هک شده و دیتابیسی حاوی اطلاعات بیش از ۱۴۵ میلیون نفر از کاربران این شرکت افشا شده است.
به این ترتیب از تمامی کاربرانش درخواست کرد تا ضمن تغییر گذرواژه مراقب گردش مالی مشکوک حسابهای خود نیز باشند. به گفته eBay اطلاعات افشا شده شامل آدرس ایمیل، آدرس منزل، شماره تلفن و تاریخ تولد میشد و در این میان حرفی از شماره حساب افراد زده نشده بود. با این حال دامنه این نگرانی بهقدری وسیع بود که بسیاری از کاربران سرویسهای PayPal که به eBay تعلق دارد، دچار شوک شدند. هرچند انگار برای PayPal هم اتفاقی نیفتاده بود. بعد مشخص شد که eBay دو هفته قبل از افشا شدن ماجرا، هک شده بود؛ آن هم به این صورت که با هک شدن اطلاعات دسترسی تعداد کمی از کارمندان eBay، هکرها توانسته بودند به سرور این شرکت دسترسی پیدا کنند.
اواسط آوریل ۲۰۱۱ سونی در حالی که از کاربرانش میخواست تا برطرف شدن مشکلات فنی شبکه صبور باشند بهناگاه تمام شبکه PlayStation خود را قطع کرد. هفت روز بعد سونی هک شدن شبکه خود را تأیید کرد و این تازه شروع ماجرا بود.
دو هفته بعد سونی ناچار شد تا سرویس فروش آنلاین خود را هم غیر فعال کند. مشخص شد که این سرویس هم هک شده و احتمالا اطلاعات ۲۳ میلیون نفر به سرقت رفته است. در این میان تأخیر سونی در اعلام هک شدن سرورهای خود انتقادات گسترده را به دنبال داشت.
۲۳ روز طولانی برای سونی زمان برد تا بتواند شبکه PlayStation خود را بار دیگر فعال کند. شبکه توسط گروه نامشخصی از هکرها هک شده بود که طی آن اطلاعات ۷۷ میلیون کاربر شامل کاربران PS۳ و PSP را به سرقت برده بودند. ظاهرا سرویس آنلاین این شرکت توسط گروه دیگری هک شده بود هرچند نزدیکی این دو اتفاق بسیار عجیب بود.
وسعت ماجرا به حدی بود که سونی حاضر شد حساب کاربران خود را برای احتیاط تا مرز یک میلیون دلار بیمه کند. در عین حال ۲۵۰۰ شناسه کاربری افشا شده در سطح اینترنت نیز به کلی پاک شدند. این جریان، زیان مالی گستردهای برای سونی و سقوط ارزش سهام این شرکت در آن سال را به دنبال داشت.
در یک حمله هکری نیز حمله به سیستم پرداخت الکترونیک شبکه Heartland آمریکا موجب شد تا اطلاعات ۱۳۴ میلیون کارت اعتباری افشا شود. از قرار آلبرت گنزالس یک هکر کوبایی/آمریکایی با همراهی سه هکر روسی و اوکراینی موفق شدند در ابعادی وسیع به این سیستم رخنه کنند.
به گفته Heartland در جریان این اتفاق که بزرگترین سرقت کارتهای اعتباری در دنیا لقب گرفت این شرکت ناچار شد چیزی حدود ۱۰۰ میلیون دلار به صادرکنندگان بزرگ کارتهای اعتباری مثل Visa و MasterCard پرداخت کند.
گنزالس که اسم عملیات شخصیاش را «رایش را بگیر یا در این راه کشته شو» گذاشته بود، در نهایت به ۲۰ سال زندان محکوم شد درحالیکه دیگر همکاران او نیز در کشورهای مختلف بهطور مشابه به مدتهای طولانی زندان محکوم شدهاند.
مرجع : همشهری آنلاین
تاریخ انتشار : سه شنبه ۲۳ دی ۱۳۹۳ ساعت ۱۲:۲۸
این صفحه را در گوگل محبوب کنید
[ارسال شده از: افتانا]
[تعداد بازديد از اين مطلب: 156]