افشای اطلاعات هزاران راننده فلوریدایی در پی باجخواهی نافرجام هکرها
گروه هکری «شاینهانترز» (ShinyHunters) در اقدامی تلافیجویانه، حجم گستردهای از اطلاعات حساس شهروندان فلوریدا را که از پایگاه دادههای راهنمایی و رانندگی این ایالت سرقت کرده بودند، در فضای وب منتشر کردند. این هکرها اعلام کردهاند که دلیل اصلی انتشار عمومی این دادهها، عدم تمکین مسئولان مربوطه به خواستههای مالی آنها بوده است. این نشت اطلاعاتی شامل صدها هزار سند مالکیت خودرو، مشخصات خریداران و فروشندگان و حتی در مواردی، شمارههای تأمین اجتماعی و مدارک هویتی غیرآمریکایی است که میتواند امنیت کاربران را به شدت به خطر بیندازد.
بررسیهای فنی نشان میدهد که نفوذ به سیستم «دیوید» (DAVID) از طریق سرقت اعتبارنامههای یک افسر پلیس که به صورت ناامن در یک دستگاه شخصی ذخیره شده بود، صورت گرفته است. این موضوع بار دیگر ضعفهای امنیتی در پروتکلهای حفاظتی نهادهای دولتی و سهلانگاری در مدیریت دسترسیهای حساس را برجسته میکند. نکته قابل تأمل اینجاست که هکرها برای اثبات ادعای خود، تصاویری از سوابق مرتبط با چهرههای جنجالی را منتشر کردهاند تا قدرت نفوذ خود را به رخ بکشند، هرچند که در میان دادههای منتشر شده، فعلاً اثری از تصاویر گواهینامههای رانندگی دیده نمیشود.
این رخداد امنیتی در حالی رخ میدهد که فضای سایبری آمریکا در ماه جاری شاهد حملات گستردهتری نیز بوده است؛ از جمله نفوذ به شرکت «آیدیاسکن» (IDScan) که منجر به سرقت بیش از ۱۵۰ میلیون تصویر از گواهینامههای رانندگی شده است. تکرار این حوادث در بازه زمانی کوتاه، زنگ خطری جدی برای نهادهای دولتی و خصوصی است که اطلاعات هویتی میلیونها نفر را نگهداری میکنند. با توجه به حساسیت بالای دادههای سرقت شده، قربانیان این نشت اطلاعاتی در ماههای آینده با ریسک بسیار بالاتری از حملات فیشینگ و سرقت هویت مواجه خواهند بود.
منبع: TechCrunch — مطلب اصلی را اینجا بخوانید
Member discussion