انتشار وسیع اطلاعات ۲۲ هزار مقام آمریکایی به واسطه داده‌های به‌دست‌آمده از سرقت سلزفورس

گزارش‌های اخیر حاکی از آن است که گروه هکری شناخته شده به نام Scattered LAPSUS$ Hunters، که به تازگی اطلاعات چندصد مقام فدرال ایالات متحده را فاش کرده، اکنون دیتابیسی حاوی اطلاعات بیش از ۲۲ هزار نفر از مقام‌های دولتی جمع‌آوری کرده است.

به نقل از ایتنا و طبق اطلاعاتی که تک‌اسپات ارائه داده، این گروه ادعا می‌کند که این داده‌ها را از میان مجموعه عظیمی از اطلاعات مشتریان شرکت سلزفورس که به دنبال چندین حمله سایبری به دست آمده، استخراج نموده است. بررسی‌های صورت‌گرفته توسط رسانه ۴۰۴ مدیا نشان می‌دهد که بخشی از این اطلاعات به کارمندان کنونی و سابق نهادهای حساس نظیر آژانس امنیت ملی (NSA)، سازمان اطلاعات دفاعی (DIA) و کمیسیون تجارت فدرال (FTC) مربوط می‌شود.

علاوه بر این، در نمونه‌های اطلاعاتی نمایش داده شده، جزئیات تماس مقاماتی از نهادهایی چون مرکز کنترل بیماری‌ها (CDC)، سازمان غذا و دارو (FDA) و اداره الکل، دخانیات، سلاح و مواد منفجره (ATF) نیز موجود است. شرکت امنیت سایبری District 4 Labs صحت بخشی از این اطلاعات از جمله نام‌ها، شماره‌های تلفن و وابستگی‌های سازمانی افراد را تأیید کرده است.

متخصصان امنیت سایبری بیان می‌کنند که نفوذ به سیستم‌های سلزفورس نتیجه ترکیبی از حملات فیشینگ و مهندسی اجتماعی بوده است. هکرها توانسته‌اند کارکنان شرکت‌های بزرگ را فریب دهند تا به نرم‌افزاری مخرب متصل شوند که ظاهری مشابه به افزونه‌های قانونی سلزفورس داشته است. با دستیابی به نام کاربری و گذرواژه‌ها، مهاجمین توانسته‌اند به پایگاه‌های داده داخلی این شرکت‌ها نفوذ کنند. گزارش‌های ماه پیش نشان می‌دهد که شرکت‌هایی مانند دیسنی، FedEx، تویوتا و UPS نیز از قربانیان این حملات بوده‌اند.

 



گروه Scattered LAPSUS$ Hunters در واقع ترکیبی از عناصر گروه‌های پیشین شامل Scattered Spider، LAPSUS$ و ShinyHunters می‌باشد و در جوامع مجازی غیررسمی موسوم به the Com فعالیت می‌کند؛ محیط‌هایی که در پلتفرم‌هایی نظیر تلگرام و دیسکورد، مرز بین سرگرمی و جرایم سایبری را به‌طور کامل از بین برده‌اند. این گروه‌ها معمولاً داده‌های دزدیده‌شده را مبادله کرده و بعضاً با افشای اطلاعات شخصی (doxing) افراد، از تاکتیک‌های تحقیر عمومی نیز بهره می‌برند.

کانال تلگرام این گروه پس از انتشار داده‌های مربوط به کارکنان وزارت امنیت داخلی ایالات متحده از دسترس خارج شد. یکی از اعضای این گروه ادعا کرده که سرورها «احتمالاً توقیف» شده‌اند.

اگرچه هنوز مشخص نیست که آیا نهادهای فدرال در این اقدام نقشی داشته‌اند یا خیر، اما این مسئله به وضوح نشان‌دهنده ارتباط فزاینده بین نفوذهای سایبری به شرکت‌ها و تهدیدات امنیتی متوجه کارمندان دولت است؛ جایی که اطلاعات تجاری می‌توانند به‌طور مستقیم منجر به تهدیدات جدی برای امنیت ملی شوند.

مشاهده بیشتر

نوشته های مشابه

دکمه بازگشت به بالا