امنیت

فناوری اطلاعات

November 2, 2025
13:33 یکشنبه، 11ام آبانماه 1404
کد خبر: 205390

شرکت امنیتی پروتون از معاملات فعال ۳۰۰ میلیون اطلاعات کاربری در دارک‌وب خبر داد

منبع: پیوست

شرکت سوئیسی پروتون (Proton)، ارائه دهنده خدمات و نرم‌افزار متمرکز بر حریم خصوصی، می‌گوید بیش از ۳۰۰ میلیون حساب کاربری سرقتی در بازارهای معاملات تبهکاران در فضای دارک‌وب در حال خرید و فروش هستند. طبق این آمار حدود نیمی از این اطلاعات کاربری،‌ گذرواژه‌های فرد را نیز در بر می‌گیرند. این یافته‌ها از طریق پلتفرم تازه تاسیس این شرکت به نام Data Breach Observatory منتشر شده و ابعاد گسترده سرقت اطلاعات دیجیتال در سال ۲۰۲۵ را نشان می‌دهد.

براساس داده‌های این شرکت در سال جاری ۷۹۴ مورد نفوذ اطلاعاتی متفاوت شناسایی شده است که کسب‌وکارهای کوچک و متوسط بیشترین بیشترین سهم را در این میان دارند و ضعف امنیتی این شرکت‌ها به نظر مساله مهمی در فضای گسترده امنیت سایبری است.

طبق داده‌های پروتون که مجله فوربز در گزارشی به آنها اشاره کرده است، شرکت‌ها کوچک و متوسطی که کمتر از ۲۵۰ کارمند دارند (براساس این دسته بندی شرکت‌هایی با ۱۰ تا ۴۹ کارمند در دسته کوچک و ۴۰ تا ۲۴۹ کارمند در دسته متوسط قرار می‌گیرند)، ۷۱ درصد از تمام نفوذ‌ها را به خود اختصاص می‌دهند و این درحالی‌ است که این دسته از شرکت‌ها معمولا منابع محدودی برای بازیابی و احیای پس از حملات در اختیار دارند. در سال جاری گزارش‌های متعددی از نشت گسترده اطلاعاتی منتشر شده که در یکی از دیتابیس‌های مربوط به اطلاعات سرقتی شاهد دسترسی تبهکاران به ۳.۵ پتابایت داده بودیم و در این میان اطلاعات حساب ۱۸۳ میلیون کاربر جیمیل،‌ سرویس ایمیلی شرکت گوگل، نیز مشاهده می‌شد.

همچنین از لحاظ بخش‌های صنعتی نیز بخش خرده‌فروشی و عمده‌فروشی با بیش از ۲۵ درصد از حملات، هدف اصلی مهاجمان بوده‌اند و پس از آن شرکت‌های فناوری با ۱۵ درصد در رتبه بعدی قرار می‌گیرند.

ایمون مگوایر، مدیر مهندسی، هوش مصنوعی و یادگیری ماشینی شرکت پروتون در این رابطه گفت: «نشت داده‌هایی که خدمات آنلاین را هدف می‌گیرند بسیار رایج شده‌اند و در همین سال جاری در دارک وب بیش از صد میلیون مورد را مشاهده کرده‌ایم.»

طبق داده‌های پروتون، هزینه متوسط یک رخنه اطلاعاتی برای کسب‌وکارهای کوچک بین ۱۲۰ هزار تا ۱.۲۴ میلیون دلار است و در برخی موارد تا ۳.۳۱ میلیون دلار نیز افزایش پیدا می‌کند. بر اساس داده‌های موسسه ملی امنیت سایبری آمریکا، بیش از ۶۰ درصد کسب‌وکارهای کوچک و متوسط، پس از تجربه حمله سایبری مجبور به پایان فعالیت خود می‌شوند.

پاندمی سرقت اطلاعات کاربری
داده‌های شرکت تحقیقاتی Check Point نشان می‌دهد که سرقت اطلاعات کاربری در سال ۲۰۲۵ تا ۱۶۰ درصد افزایش یافته است. طبق این داده‌ها، اطلاعات کاربری سرقت رفته در حال حاضر ۲۲ درصد از کل نشت داده‌ها را تشکیل می‌دهند و مجرمان سایبری از روش‌های پیچیده‌تری برای کشت اطلاعات ورود به حساب استفاده می‌کنند. این بررسی نشان می‌دهد که آدرس ایمیل تقریبا در تمام موارد دیتاست‌های لو رفته مشاهده می‌شود، در ۹۰ درصد از موارد نام‌های کاربران نیز در اطلاعات وجود دارد، در ۷۲ درصد شاهد اطلاعات تماس هستیم و در ۴۹ درصد نیز رمز عبور را مشاهده می‌کنیم.

یکی از عوامل اصلی این پاندمی سرقت اطلاعات کاربری، استفاده گسترده کاربران از گذرواژه‌های تکراری است به گونه‌ای که ۹۴ درصد کاربران از یک رمز عبور برای حساب‌های مختلف کاربری خود استفاده می‌کنند. این مساله حتی در میان نسل جوان نیز به وفور دیده می‌شود و ۷۲ درصد از کاربران نسل زد از رمز عبور تکراری برای حساب‌های مختلف استفاده می‌کنند اما در میان بیبی بومر‌ها (متولدین ۱۹۴۶ تا ۱۹۶۴) این نرخ به تنها ۴۲ درصد از موارد سقوط می‌کند. استفاده از رمز عبور‌های تکراری به مجرمان سایبری اجازه می‌دهد تا در صورت سرقت اطلاعات یک حساب کاربری، به دیگر حساب‌های کاربری فرد نیز دسترسی پیدا کنند.

پروتون با همکاری شرکت Constella Intelligence فعالیت بازارهای دارک‌وب را رصد می‌کند و برخلاف روش‌های سنتی، داده‌ها را مستقیما از انجمن‌های مجرمان سایبری استخراج می‌کند تا هشدارهای تقریبا آنی در مورد تهدیدهای جدید ارائه دهد. پروتون با این پروژه قصد دارد سازمان‌ها را پیش از آنکه تیم امنیت داخلی متوجه نفوذ شود، از رخنه اطلاعاتی مطلع کند تا در نتیجه از خسارات گسترده‌تر جلوگیری شود.

  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.