افشای اطلاعات هزاران راننده فلوریدایی در پی باج‌خواهی نافرجام هکرها

گروه هکری «شاین‌هانترز» (ShinyHunters) در اقدامی تلافی‌جویانه، حجم گسترده‌ای از اطلاعات حساس شهروندان فلوریدا را که از پایگاه داده‌های راهنمایی و رانندگی…

گروه هکری «شاین‌هانترز» (ShinyHunters) در اقدامی تلافی‌جویانه، حجم گسترده‌ای از اطلاعات حساس شهروندان فلوریدا را که از پایگاه داده‌های راهنمایی و رانندگی این ایالت سرقت کرده بودند، در فضای وب منتشر کردند. این هکرها اعلام کرده‌اند که دلیل اصلی انتشار عمومی این داده‌ها، عدم تمکین مسئولان مربوطه به خواسته‌های مالی آن‌ها بوده است. این نشت اطلاعاتی شامل صدها هزار سند مالکیت خودرو، مشخصات خریداران و فروشندگان و حتی در مواردی، شماره‌های تأمین اجتماعی و مدارک هویتی غیرآمریکایی است که می‌تواند امنیت کاربران را به شدت به خطر بیندازد.

بررسی‌های فنی نشان می‌دهد که نفوذ به سیستم «دیوید» (DAVID) از طریق سرقت اعتبارنامه‌های یک افسر پلیس که به صورت ناامن در یک دستگاه شخصی ذخیره شده بود، صورت گرفته است. این موضوع بار دیگر ضعف‌های امنیتی در پروتکل‌های حفاظتی نهادهای دولتی و سهل‌انگاری در مدیریت دسترسی‌های حساس را برجسته می‌کند. نکته قابل تأمل اینجاست که هکرها برای اثبات ادعای خود، تصاویری از سوابق مرتبط با چهره‌های جنجالی را منتشر کرده‌اند تا قدرت نفوذ خود را به رخ بکشند، هرچند که در میان داده‌های منتشر شده، فعلاً اثری از تصاویر گواهینامه‌های رانندگی دیده نمی‌شود.

این رخداد امنیتی در حالی رخ می‌دهد که فضای سایبری آمریکا در ماه جاری شاهد حملات گسترده‌تری نیز بوده است؛ از جمله نفوذ به شرکت «آی‌دی‌اسکن» (IDScan) که منجر به سرقت بیش از ۱۵۰ میلیون تصویر از گواهینامه‌های رانندگی شده است. تکرار این حوادث در بازه زمانی کوتاه، زنگ خطری جدی برای نهادهای دولتی و خصوصی است که اطلاعات هویتی میلیون‌ها نفر را نگهداری می‌کنند. با توجه به حساسیت بالای داده‌های سرقت شده، قربانیان این نشت اطلاعاتی در ماه‌های آینده با ریسک بسیار بالاتری از حملات فیشینگ و سرقت هویت مواجه خواهند بود.

منبع: TechCrunch — مطلب اصلی را اینجا بخوانید