اعتراف هکر کانادایی؛ سرقت اطلاعات ۱۰۰ میلیون کاربر با یک رمز عبور ساده
کانر رایلی موکا، هکر ۲۶ ساله اهل کانادا، با پذیرش اتهامات خود در دادگاه فدرال سیاتل، مسئولیت حملات گسترده سایبری علیه پلتفرم ابری اسنوفلیک را بر عهده گرفت. این پرونده که ابعاد آن حیرتانگیز است، شامل سرقت اطلاعات حساس بیش از ۱۰۰ میلیون کاربر از حدود ۱۶۵ سازمان مختلف میشود. این هکر که با همکاری همدستانش مبالغ کلانی را از طریق باجگیری و فروش غیرقانونی دادهها به دست آورده، اکنون با مجازات سنگینی روبروست که میتواند تا ۳۰ سال حبس برای او به همراه داشته باشد.
نکته قابل تأمل در این نفوذها، سادگی روشی است که مهاجمان برای عبور از سد حفاظتی قربانیان به کار گرفتهاند. برخلاف تصور عمومی مبنی بر وجود حفرههای امنیتی پیچیده در زیرساختهای ابری، این حملات تنها با استفاده از گذرواژههای قدیمی و افشا شده صورت گرفته است. بسیاری از این اعتبارنامهها سالها پیش توسط بدافزارهای جاسوسی سرقت شده بودند و به دلیل عدم تغییر دورهای رمز عبور توسط کاربران و نبود احراز هویت دومرحلهای، دسترسی هکرها به حسابهای کاربری کاملاً باز مانده بود. این موضوع نشان میدهد که چگونه بیتوجهی به اصول اولیه امنیت سایبری میتواند پیامدهایی فاجعهبار برای سازمانهای بزرگ به بار آورد.
پیامدهای این واقعه تنها به نشت اطلاعات شخصی و مالی ختم نشد؛ بلکه حریم خصوصی میلیونها نفر از جمله اطلاعات تماس و حتی اسناد هویتی دولتی را به خطر انداخت. این حادثه زنگ خطری جدی برای تمامی شرکتهایی است که همچنان به روشهای سنتی احراز هویت متکی هستند. اگرچه اسنوفلیک پس از این بحران، سیاستهای امنیتی خود را سختگیرانهتر کرده و استفاده از احراز هویت چندعاملی را در اولویت قرار داده است، اما روند کند جایگزینی کامل گذرواژهها همچنان چالشی بزرگ برای امنیت کاربران در سراسر فضای ابری محسوب میشود. این پرونده در نهایت نشان داد که در دنیای تهدیدات سایبری امروز، قدیمیترین گذرواژهها میتوانند بزرگترین دارایی یک مهاجم برای ضربه زدن به امنیت ملی و حریم خصوصی اشخاص باشند.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion