رکورد هک شدن دادههای کاربران شکست
به گزارش واحد هک و نفوذ سایبربان؛ به دنبال هک شدن اطلاعات کاربری 177 میلیون نفر از کاربران لینکداین، محققان امنیتی از وقوع سه رخداد هکری و سرقت اطلاعات بیش از 642 میلیون حساب کاربری سایتهای مای اسپیس، تامبلر و فلینگ خبر میدهند.
به نظر میرسد استفاده کاربران برخی از این سایتها از اسامی کاربری و کلمات عبور یکسان به پیشبرد فرایند هک سایتهای یادشده کمک شایانی کرده است.
اطلاعات یادشده نشان میدهد حمله هکری به سایت دوستیابی فلینگ در سال 2011، حمله به لینکداین در سال 2012 و حمله به سایت تامبلر در سال 2013 رخداده، اما این آسیبپذیریهای امنیتی تاکنون مخفی نگهداشته شده بودند. سرقت دادههای کاربران مای اسپیس هم درزمانی پس از سال 2007 و قبل از سال 2012 رخداده است.
مسئله نگرانکننده این است که این حجم از سرقت اطلاعات حدود چهار سال قبل رخداده و تاکنون از چشم افکار عمومی پنهان نگهداشته شده است. میتوان حدس زد که هکرها و کلاهبرداران اینترنتی تا چه میزان از این اطلاعات ارزشمند شخصی برای فعالیتهای خلافکارانه دیگر سوءاستفاده کردهاند.
بررسیهای امنیتی نشان میدهد این حملات هکری منجر به سرقت دوسوم دادههای شخصی ذخیرهشده کاربران در سایتهای یادشده گردیده است. تمامی این اطلاعات مسروقه در سایتهای زیرزمینی که به بخش تاریک وب شهرت دارند، فروختهشدهاند و بررسی نظرات خریداران از رضایت آنها از کیفیت دادههای مسروقه حکایت میکند.
در این میان مسئله نگرانکننده مخفی ماندن این حجم از سرقت اطلاعات توسط هکرهاست. هنوز مشخص نیست مدیران سایتهای یادشده بهتازگی از موضوع مطلع شدهاند یا در تمام این سالها واقعیت را از کاربران مخفی کردهاند و مسئله نگرانکننده دیگر آن است که روند سرقت دادههای شخصی کاربران تا کجا پیش خواهد رفت و تا چه زمانی شاهد انتشار خبرهای نگرانکننده در این زمینه خواهیم بود.
در میان چهار حمله هکری افشاشده خطرناکترین و گستردهترین آنها مربوط به هک سایت مای اسپیس بوده که موجب سرقت اطلاعات 360 میلیون حساب کاربری شده است. این بزرگترین حمله هکری به یک سایت آنلاین محسوب میشود.
مدیران برخی از این سایتها ازجمله تامبلر میگویند شواهدی در دست نیست که از اطلاعات مسروقه برای دسترسی به حسابهای کاربری افراد استفادهشده باشد، اما برای کاربرانی که اطلاعاتشان سرقت شده حساب کاربری با کلمه عبور جدید در نظر گرفتهشده است.