انتشار وسیع اطلاعات ۲۲ هزار مقام آمریکایی به واسطه دادههای بهدستآمده از سرقت سلزفورس

به نقل از ایتنا و طبق اطلاعاتی که تکاسپات ارائه داده، این گروه ادعا میکند که این دادهها را از میان مجموعه عظیمی از اطلاعات مشتریان شرکت سلزفورس که به دنبال چندین حمله سایبری به دست آمده، استخراج نموده است. بررسیهای صورتگرفته توسط رسانه ۴۰۴ مدیا نشان میدهد که بخشی از این اطلاعات به کارمندان کنونی و سابق نهادهای حساس نظیر آژانس امنیت ملی (NSA)، سازمان اطلاعات دفاعی (DIA) و کمیسیون تجارت فدرال (FTC) مربوط میشود.
علاوه بر این، در نمونههای اطلاعاتی نمایش داده شده، جزئیات تماس مقاماتی از نهادهایی چون مرکز کنترل بیماریها (CDC)، سازمان غذا و دارو (FDA) و اداره الکل، دخانیات، سلاح و مواد منفجره (ATF) نیز موجود است. شرکت امنیت سایبری District 4 Labs صحت بخشی از این اطلاعات از جمله نامها، شمارههای تلفن و وابستگیهای سازمانی افراد را تأیید کرده است.
متخصصان امنیت سایبری بیان میکنند که نفوذ به سیستمهای سلزفورس نتیجه ترکیبی از حملات فیشینگ و مهندسی اجتماعی بوده است. هکرها توانستهاند کارکنان شرکتهای بزرگ را فریب دهند تا به نرمافزاری مخرب متصل شوند که ظاهری مشابه به افزونههای قانونی سلزفورس داشته است. با دستیابی به نام کاربری و گذرواژهها، مهاجمین توانستهاند به پایگاههای داده داخلی این شرکتها نفوذ کنند. گزارشهای ماه پیش نشان میدهد که شرکتهایی مانند دیسنی، FedEx، تویوتا و UPS نیز از قربانیان این حملات بودهاند.
گروه Scattered LAPSUS$ Hunters در واقع ترکیبی از عناصر گروههای پیشین شامل Scattered Spider، LAPSUS$ و ShinyHunters میباشد و در جوامع مجازی غیررسمی موسوم به the Com فعالیت میکند؛ محیطهایی که در پلتفرمهایی نظیر تلگرام و دیسکورد، مرز بین سرگرمی و جرایم سایبری را بهطور کامل از بین بردهاند. این گروهها معمولاً دادههای دزدیدهشده را مبادله کرده و بعضاً با افشای اطلاعات شخصی (doxing) افراد، از تاکتیکهای تحقیر عمومی نیز بهره میبرند.
کانال تلگرام این گروه پس از انتشار دادههای مربوط به کارکنان وزارت امنیت داخلی ایالات متحده از دسترس خارج شد. یکی از اعضای این گروه ادعا کرده که سرورها «احتمالاً توقیف» شدهاند.
اگرچه هنوز مشخص نیست که آیا نهادهای فدرال در این اقدام نقشی داشتهاند یا خیر، اما این مسئله به وضوح نشاندهنده ارتباط فزاینده بین نفوذهای سایبری به شرکتها و تهدیدات امنیتی متوجه کارمندان دولت است؛ جایی که اطلاعات تجاری میتوانند بهطور مستقیم منجر به تهدیدات جدی برای امنیت ملی شوند.



