حمله باجافزاری به شرکت بیامو
به گزارش کارگروه حملات سایبری سایبربان؛ شرکت بیامدبلیو توسط گروه باجافزاری «Xpl0itrs» هدف قرار گرفته است، گروهی که ادعا میکند صدها سند حاوی اطلاعات موتورسیکلت و نمایندگی بیامو را به سرقت برده است.
این ادعاها در سایت گروه هکری در دارک وب منتشر شد. براساس پست Xpl0itrs، حدود ۸۰۰ سند جمعآوری شده و مهاجمان اطلاعاتی فراتر از اسناد موتورسیکلت به دست آوردهاند.
این گروه برای پشتیبانی از ادعاهای خود، دو نسخه از یک مجموعه داده ادعایی بیامو را منتشر کرده تا نشان دهد چه نوع دادههایی در دست دارد.
بایگانی بزرگتر تقریباً ۲۸۰ مگابایت است و شامل حدود ۶۳۶ سند پیدیاف است، در حالی که یک بایگانی بسیار کوچکتر حدود ۱۰ مگابایتی فقط شامل 4 سند است.
مشخص نیست که آیا مجموعه کوچکتر به عنوان یک تیزر اولیه در نظر گرفته شده یا اینکه بایگانی بزرگتر نشان دهنده کل مطالب به دست آمده توسط مهاجمان است.
محققان هر دو مجموعه داده را تجزیه و تحلیل کردند. این اسناد در درجه اول مربوط به موتورسیکلتهای دست دوم و حاوی جزئیاتی در مورد خودروهای شخصی، قیمت آنها و اطلاعات نمایندگی است. دادهها همچنین شامل اطلاعاتی در مورد بیامو و سایر کارمندان نمایندگیها، مانند نام، آدرس ایمیل و شماره تلفن نمایندگیها است.
برخی دادهها از قبل به صورت آنلاین در دسترس هستند.
مهاجمان همچنین ادعا کردند که مجموعه دادههای سرقت شده شامل دادههای پیکربندی و رابط برنامهنویسی کاربردی (API)، دادههای پمپ بنزین، اطلاعات شرکتهای تابعه و سایر انواع دادههای حساس است. با این حال، این دادهها در مجموعه دادههای مشترک قابل مشاهده نبودند.
به همین دلیل است که به گفته محققان، این ادعاها بیش از حد اغراقآمیز به نظر میرسند.
کارشناسان چندین سند در دسترس عموم پیدا کردهاند که با فایلهای منتشر شده توسط Xpl0itrs یکسان به نظر میرسند؛ این بدان معنی است که حداقل برخی از این مطالب منحصراً از طریق نفوذ به سیستمهای بیامو به دست نیامدهاند. این اسناد از قبل در جاهای دیگر وب به صورت عمومی قابل دسترسی بودهاند.
کارمندان و مشتریان بیامو میتوانند توسط کلاهبرداران هدف قرار گیرند.
در حالی که به نظر میرسد برخی فایلها به راحتی به صورت آنلاین قابل دسترسی هستند، اما افشای احتمالی دادهها لزوماً بیضرر نیست. سندی که در وبسایت نمایندگی ذخیره شده است یک چیز است. صدها سند مشابه که در یک بسته واحد جمعآوری شدهاند چیز دیگری است. مجموعه دادههای فاششده عملاً اطلاعات پراکنده را به یک فایل شناسایی آماده تبدیل میکند و نام کارمندان، اطلاعات تماس و اطلاعات نمایندگی را که یک مهاجم در غیر این صورت باید بهصورت جداگانه جمعآوری میکرد، گرد هم میآورد. مجرمان میتوانند از این دادهها برای انجام حملات جعل هویت یا مهندسی اجتماعی سوءاستفاده کنند.
محققان گفتند:
«این اسناد بهخودیخود خیلی حساس نیستند. با این حال، شناسایی اطلاعات کارمندان را کمی آسانتر میکند، زیرا اکنون دادههای چندین نفر در یک مکان جمعآوری میشود.»
بهعنوان مثال، یک مهاجم میتواند از نام، نمایندگی و اطلاعات تماس یک کارمند واقعی استفاده کند تا یک پیام جعلی را طوری وانمود کند که از طرف شخصی در شبکه خردهفروشی بیامو ارسال شده است.