نقض داده صدها میلیون نفر در سرتاسر جهان
به گزارش کارگروه حملات سایبری سایبربان؛ دو محقق امنیتی به تازگی اعلام کردند، 4 میلیون رکورد اطلاعاتی 1.2 میلیارد نفر از سرورهای «الستیکسرچ» (Elasticsearch)، موردحمله سایبری واقع شده است. حجم این اطلاعات به 4 ترابایت میرسد.
اطلاعات یاد شده متعلق به شرکتهای کارگزار داده (Data Broker) «پیپل دیتا لبز» (People Data Labs) و «OxyData.Io» هستند. این دادهها مواردی پایهای مانند نام، آدرس خانه، شماره تلفن همراه، ایمیل و حسابهای کاربری فیسبوک، لینکداین و چندین شبکه اجتماعی دیگر را شامل میشود. این اطلاعات نمای کاملی از هر فرد را به نمایش میگذارند و برای مشاهده آنها نیازی به ورود به حساب کاربری وجود ندارد.
بر پایه گزارش مذکور تعدادی از قربانیان شامل موارد زیر میشوند:
• بیش از 1.5 میلیارد کاربر منحصربهفرد که حدود 260 میلیون نفر از آنها در آمریکا هستند.
• بیش از یک میلیارد آدرس ایمیل که 70 درصد آنها متعلق به حسابهای کاربری کاری تصمیمگیرندگان آمریکا، انگلیس و کانادا است.
• بیش از 420 میلیون آدرس لینکدلین
• بیش از 1 میلیارد شناسه و آدرس فیسبوک
• بیش از 400 میلیون شماره تلفن که بیش از 200 میلیون آن به نمونههای واقعی آمریکا تعلق دارند.
کارشناسان شرح دادند در تماس با شرکتهای یاد شده، هر دوی آنها مالکیت سرور را رد کردند. با وجود این دادهها این موضوع را تأیید میکنند.
محققان شرح داد: «برای بررسی این موضوع که دادهها به PDL تعلق دارند یا نه، یک حساب کاربری رایگان روی وبسایت آنها ایجاد کردیم که امکان دسترسی به اطلاعات یک هزار نفر در ماه را فراهم میکند. دادههای شناسایی شده روی سرور الستیکسرچ تقریباً با نمونههای بازگشت داده شده از جستجو در PDL API برابر بودند.»
از طرفی OxyData یک کپی از پروفایلهای خود را برای محققان ارسال کرده بود که شباهت کامل را نشان میداد.
محققان توضیح دادند، در حالی که مشخص شده است دادهها به طور قطع متعلق به دو شرکت مذکور هستند؛ اما نحوه وجود آنها روی سرورهای مذکور قابلدرک نیست.
وینی ترویا (Vinny Troia)، یکی از کارشناسان مذکور گفت:
مورد یاد شده یک شرایط غیرمعمول است. با وجود این که بخش عظیمی از دادهها متعلق به PDL هستند، سروری که دادههای آن فاش شده است، هیچگونه ارتباطی با دیتا لبز ندارد. این مسئله خود سؤالات بسیار دیگری را به وجود میآورد؟ اول این که هکرها چگونه به دادهها دسترسی پیدا کردهاند؟ آیا مشتری فعلی یا گذشته سرور هستند؟ اگر پاسخ مثبت است مشخص میشود که این شرکت مشتری PDL و OxyData است. تنها سرنخ این موضوع یک آدرس آیپی است که توسط گوگل کلود میزبانی میشود.
ترویا ادامه داد، هیچیک از قربانیان نمیدادند که آلوده شدهاند؛ زیرا مشخص نیست سرور مذکور را چه شرکتی اداره میکند.
هکرها با سواستفاده از دادههای بالا میتوانند طیف مختلفی از حملات مانند فیشینگ و باج افزاری هدفمند را اجرا کنند. همین منظور طیف وسیعی از حریم خصوصی کاربران سرتاسر جهان را به خطر میاندازد.