براساس گزارش BBC، شركت امنيتي هولد اين حمله سايبري را بزرگترين نشت اطلاعاتي توصيف كرده كه تاكنون رديابي شدهاست. گفته ميشود اين اطلاعات مسروقه از 420 هزار وبسايت، از جمله برترين وبسايتهاي متعلق به برترينهاي صنايع جهان به دست آمدهاند.
به گفته اين شركت، هكرها تنها شركتهاي بزرگ صنعتي را هدف قرار ندادهاند و هر وبسايتي كه قربانيان از آن بازديد كردهاند را نيز مورد هجوم خود قرار دادهاند. به اين شكل صدهاهزار وبسايت، از جمله بسياري از وبسايتهاي كه صنعتي در سرتاسر جهان قرباني اين حمله سايبري شدهاند.
به گفته يك متخصص امنيت سايبري، تعدادي شركتهاي بزرگ از اينكه اطلاعات آنها در ميان اطلاعات مسروقه توسط هكرها بوده، آگاه بودهاند. شركت هولد ليست اسامي شركتهاي بزرگ قرباني اين حمله را اعلام نكردهاست، زيرا احتمالا و به گفته والاستريتژورنال قصد داشته به شركتها فرصت بدهد امنيت وبسايتهاي خود را كنترل كنند.
شركت هولد كه پيش از اين نيز حملات سايبري به شركت ادوبي و تارگت را افشا كردهبود، ميگويد بزرگي اين حمله سايبري گسترده را پس از 11 ماه تحقيق كشف كردهاست. به گفته اين شركت، هكرها در ابتدا ديتابيسي از گواهينامههاي مسروقه كه توسط ديگر هكرها در بازار سياه به فروش گذاشته شدهبود را به دست آورده و از آن براي حمله به شركتهاي ايميل، شبكههاي اجتماعي و ديگر وبسايتها و پراكندهسازي هرزنامه در ميان كاربران اين وبسايتها و نصب بدافزارهاي تغيير مسير در سيستمهاي رسمي استفاده كردند.
هكرها همچنين از طريق باتنتها، شبكهاي از رايانههاي آلوده به بدافزار كه از آن براي كلاهبرداري آنلاين استفاده ميشود، توانستهاند به اطلاعات كاربران دست يابند. شركت هولد ميگويد باتنتها به هكرها در شناسايي بيش از 400 هزار وبسايت آسيبپذير در برابر حملات سايبري كمك كردهاند.
گروه هكرهاي CyberVors از اين نقاط ضعف براي سرقت اطلاعات از پايگاه دادههاي اين وبسايتها استفاده كردهاند و تمركز اصلي آنها روي اعتبارنامهها بوده و به تدريج توانستهاند بزرگترين حجم اطلاعات شخصي كه تاكنون به سرقت رفته، يعني بيش از 1.2 ميليارد ايميل و رمز عبور را در اختيار بگيرند.
به گفته آلن وودوارد محقق دانشگاه سوري، براي اينكه قرباني اين حملات سايبري نشويد بهتر است اصول زيرا را در فعاليتهاي آنلاين خود مد نظر قرار دهيد:
رمز عبوري انتخاب نكنيد كه به صورت آشكار با شما در ارتباط است.
كلماتي را انتخاب كنيد كه در لغتنامهها نباشند.
از مجموعهاي از تركيبات غيرعادي حروف و نمادها استفاده كنيد.
براي هر وبسايت يا حساب كاربري رمزي متفاوت داشته باشيد
رمزهاي عبور خود را در جايي امن حفظ كنيد.
نظر شما