اعتراف هکر کانادایی؛ سرقت اطلاعات ۱۰۰ میلیون کاربر با یک رمز عبور ساده

کانر رایلی موکا، هکر ۲۶ ساله اهل کانادا، با پذیرش اتهامات خود در دادگاه فدرال سیاتل، مسئولیت حملات گسترده سایبری علیه پلتفرم ابری اسنوفلیک را بر عهده…

کانر رایلی موکا، هکر ۲۶ ساله اهل کانادا، با پذیرش اتهامات خود در دادگاه فدرال سیاتل، مسئولیت حملات گسترده سایبری علیه پلتفرم ابری اسنوفلیک را بر عهده گرفت. این پرونده که ابعاد آن حیرت‌انگیز است، شامل سرقت اطلاعات حساس بیش از ۱۰۰ میلیون کاربر از حدود ۱۶۵ سازمان مختلف می‌شود. این هکر که با همکاری همدستانش مبالغ کلانی را از طریق باج‌گیری و فروش غیرقانونی داده‌ها به دست آورده، اکنون با مجازات سنگینی روبروست که می‌تواند تا ۳۰ سال حبس برای او به همراه داشته باشد.

نکته قابل تأمل در این نفوذها، سادگی روشی است که مهاجمان برای عبور از سد حفاظتی قربانیان به کار گرفته‌اند. برخلاف تصور عمومی مبنی بر وجود حفره‌های امنیتی پیچیده در زیرساخت‌های ابری، این حملات تنها با استفاده از گذرواژه‌های قدیمی و افشا شده صورت گرفته است. بسیاری از این اعتبارنامه‌ها سال‌ها پیش توسط بدافزارهای جاسوسی سرقت شده بودند و به دلیل عدم تغییر دوره‌ای رمز عبور توسط کاربران و نبود احراز هویت دومرحله‌ای، دسترسی هکرها به حساب‌های کاربری کاملاً باز مانده بود. این موضوع نشان می‌دهد که چگونه بی‌توجهی به اصول اولیه امنیت سایبری می‌تواند پیامدهایی فاجعه‌بار برای سازمان‌های بزرگ به بار آورد.

پیامدهای این واقعه تنها به نشت اطلاعات شخصی و مالی ختم نشد؛ بلکه حریم خصوصی میلیون‌ها نفر از جمله اطلاعات تماس و حتی اسناد هویتی دولتی را به خطر انداخت. این حادثه زنگ خطری جدی برای تمامی شرکت‌هایی است که همچنان به روش‌های سنتی احراز هویت متکی هستند. اگرچه اسنوفلیک پس از این بحران، سیاست‌های امنیتی خود را سخت‌گیرانه‌تر کرده و استفاده از احراز هویت چندعاملی را در اولویت قرار داده است، اما روند کند جایگزینی کامل گذرواژه‌ها همچنان چالشی بزرگ برای امنیت کاربران در سراسر فضای ابری محسوب می‌شود. این پرونده در نهایت نشان داد که در دنیای تهدیدات سایبری امروز، قدیمی‌ترین گذرواژه‌ها می‌توانند بزرگ‌ترین دارایی یک مهاجم برای ضربه زدن به امنیت ملی و حریم خصوصی اشخاص باشند.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید