نشت اطلاعات اداره راهنماییورانندگی فلوریدا
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، گروه مجرم سایبری شاینیهانترز (ShinyHunters) روز دوشنبه مدعی شده بود به اطلاعات این نهاد دولتی دسترسی پیدا کرده است؛ ادعایی که مقامهای فلوریدا سرانجام روز پنجشنبه صحت آن را تأیید کردند.
مقامهای ایالتی در ابتدا در چهارم سپتامبر از این حادثه مطلع شدند و عامل آن را یک «سازمان مجرم سایبری بینالمللی» معرفی کردند.
بررسیهای بعدی نشان داد مهاجمان با سوءاستفاده از اطلاعات کاربری یکی از کارکنان اداره پلیس پلنتسیتی (Plant City) که بهطور نامناسب روی دستگاه الکترونیکی شخصی او نگهداری شده بود، توانستهاند به سامانههای مرتبط دسترسی پیدا کنند.
اداره ایمنی بزرگراهها و وسایل نقلیه فلوریدا پس از شناسایی حادثه، سایر نهادهای دولتی این ایالت را مطلع کرده و با همکاری سرویس دیجیتال فلوریدا (Florida Digital Service) تحقیقات درباره ابعاد حمله را آغاز کرده است.
شاینیهانترز برای اثبات ادعای خود تصاویری را منتشر کرده که ظاهراً مربوط به سوابق اداره وسایل نقلیه فلوریدا درباره جفری اپستین، سرمایهدار آمریکایی و مجرم جنسی، است.
در نخستین ساعات انتشار خبر حمله، برخی کارشناسان امنیت سایبری احتمال داده بودند این حادثه با نفوذ اخیر به شرکت احراز هویت آیدیاسکن (IDScan) مرتبط باشد؛ رخدادی که در جریان آن اطلاعات ۱۵۳ میلیون گواهینامه رانندگی افشا شده بود.
شاینیهانترز پیشتر نیز تلاش کرده بود پایگاه داده بهدستآمده از این حمله را از هکرهای عامل آن خریداری کند، اما مقامها اکنون منشأ حادثه فلوریدا را سرقت اطلاعات کاربری یک کارمند اعلام کردهاند.
شاینیهانترز طی ماههای اخیر مسئولیت چندین حمله سایبری بزرگ را برعهده گرفته است.
از جمله اهداف این گروه میتوان به شرکت جک هنری (Jack Henry)، ارائهدهنده خدمات فناوری اطلاعات بانکی، و شرکت دارویی و فناوری سلامت مککسون (McKesson) اشاره کرد.
مککسون اعلام کرده بود دادههای مربوط به بخشهای انکولوژی و جراحی این شرکت به سرقت رفته است.
این گروه پیشتر نیز با حمله به یک مجموعه نرمافزاری آموزشی پرکاربرد در آمریکا، موجب اختلال گسترده شد و اطلاعات بیش از چهار میلیون نفر را سرقت کرد.
شرکتهایی مانند کارنیوال کروزس (Carnival Cruises)، تیکتمستر (Ticketmaster)، ایتیاندتی (AT&T)، مکگراو هیل (McGraw Hill)، ایدیتی (ADT) و شرکت بازیسازی راکاستار (Rockstar) نیز از دیگر قربانیان منتسب به این گروه بودهاند.
شرکت هوش مصنوعی آنتروپیک (Anthropic) نیز در گزارشی اعلام کرد افراد مرتبط با شاینیهانترز از ابزارهای هوش مصنوعی برای جستوجوی اطلاعات کاربری، شناسایی ساختار سامانههای ناآشنا و سرقت دادهها استفاده کردهاند.
در یکی از موارد، مهاجمان تنها طی حدود سه ساعت از یک توکن توسعهدهنده سرقتشده به دسترسی مدیریتی کامل به محیط ابری قربانی دست یافتند.
کارشناسان واکنش به رخدادهای امنیتی گوگل نیز هفته گذشته استفاده اعضای این گروه از ابزارهای هوش مصنوعی آنتروپیک را در مراحل مختلف حملات سایبری تأیید کردند.