دستگیری هکر ۲۳ ساله در لتونی
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، نخستین حمله در ماه فوریه شناسایی شد و حمله دوم در اوایل سپتامبر و با روش مشابه در شرکت TSC، فعال در حوزه تعمیرات تجهیزات الکترونیکی و متعلق به گروه مخابراتی LMT لتونی، کشف شد.
به گفته پلیس، مظنون از آسیبپذیریهای موجود در وبسایت شرکتها برای دسترسی غیرمجاز به پایگاههای داده و استخراج اطلاعات، از جمله دادههای شخصی، استفاده کرده است.
او سپس از طریق حسابهای ایمیل ناشناس با شرکتها تماس گرفته و در ازای خودداری از افشای اطلاعات سرقتشده، درخواست پرداخت پول کرده است.
بازرسان معتقدند این فرد بهجای هدف قرار دادن شرکتهای مشخص، از ابزارهای خودکار هک برای اسکن وبسایتها و منابع آنلاین و یافتن نقاط ضعف امنیتی استفاده میکرده است.
او همچنین از ابزارهای دیجیتال برای مخفی کردن موقعیت واقعی خود بهره میبرد.
پلیس در جریان بازرسی از منزل این مظنون در شهر ریگا، شواهدی از حملات احتمالی علیه شرکتهای دیگری در لتونی و خارج از این کشور نیز پیدا کرده است. این موارد همچنان در دست بررسی هستند.
این مرد که ۱۵ سپتامبر بازداشت شده، رسماً بهعنوان مظنون در هر دو پرونده شناسایی شده و در صورت محکومیت ممکن است با حداکثر پنج سال زندان روبهرو شود.
به گفته بازرسان، به نظر نمیرسد اطلاعات شخصی سرقتشده در اختیار اشخاص ثالث قرار گرفته باشد.
شرکت TSC اوایل ماه جاری اعلام کرد مهاجمان ناشناس با سوءاستفاده از یک آسیبپذیری در وبسایت این شرکت، به پایگاه دادهای حاوی درخواستهای تعمیر مشتریان دسترسی پیدا کردهاند.
اطلاعات احتمالی شامل نام، اطلاعات تماس، رمز عبور یا کد دستگاهها، شماره حساب بانکی، آدرس و کدهای ورود به ساختمان بوده است؛ البته نوع اطلاعات به دادههایی بستگی داشته که هر مشتری در اختیار شرکت قرار داده بود.
شرکت TSC که تلفنهای هوشمند، تجهیزات هوشمند و لوازم خانگی را تعمیر میکند، در لتونی، لیتوانی و استونی فعالیت دارد.
این شرکت تعداد مشتریان تحت تأثیر قرارگرفته را اعلام نکرده و جزئیات آسیبپذیری مورد سوءاستفاده را نیز منتشر نکرده است.
شرکت TSC تأکید کرده سیستمهای فناوری اطلاعات آن بهصورت جداگانه از سایر شرکتهای گروه LMT فعالیت میکنند و این رخداد بر آنها تأثیری نداشته است.
همچنین هیچ نشانهای از نفوذ به شبکه مخابراتی LMT وجود ندارد.