امنیت

فناوری اطلاعات

June 6, 2015
15:58 شنبه، 16ام خردادماه 1394
کد خبر: 70811

مهم‌ترین سرقت‌های اطلاعاتی سال ۲۰۱۴

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای براساس بررسی که توسط شرکت امنیتی پاندا انجام شده است، مهم‌ترین رویدادهای امنیت فناوری اطلاعات و حملات سایبری در سراسر جهان در سال ۲۰۱۴ را اعلام کرد.
مرکز ماهر اعلام کرد شرکت امنیتی پاندا، مهم‌ترین رویدادهای امنیت فناوری اطلاعات در سراسر جهان در طول سال ۲۰۱۴ را تحلیل کرده است.
 
 
 سرقت اطلاعات۴۰ میلیون مشتری در آمریکا
در پایان سال ۲۰۱۴، فروشگاه بزرگ زنجیره‌ای Target در ایالات متحده گزارش داد هکرها اطلاعات کارت‌های نقدی و اعتباری حدود ۴۰ میلیون از مشتریان این فروشگاه را سرقت کرده‌اند. در این مورد، خریداران آنلاین تحت تاثیر این سرقت قرار نگرفته بودند و فقط مشتریانی که در فروشگاه‌های این شرکت حضور یافته و از طریق کارت اعتباری خود پرداخت کرده بودند، هدف قرار گرفته بودند.
 
 سرقت اطلاعات ۲۱ میلیون نفر در کره جنوبی
کره جنوبی نیز شاهد یکی از بزرگ‌ترین حملات سایبری تاکنون بود. شرکت اعتباری KCB مورد یک حمله سایبری قرار گرفت که منجر به سرقت اطلاعات مالی ۱۰۵.۸ میلیون حساب بانکی شد. اطلاعات سرقتی شامل شماره کارت اعتباری، نام، شماره تلفن، آدرس منزل و آدرس ایمیل و حتی شماره پاسپورت بود. 
اگر فرض کنیم هر کره‌ای به طور میانگین ۵ کارت اعتباری داشته باشد، این به معنای آن است که حداقل ۲۱ میلیون کاربر قربانی این حمله شده‌اند که نزدیک به ۴۲ درصد از کل جمعیت این کشور را تشکیل می‌دهد اما در حقیقت تعداد قربانیان بسیار بیشتر از این عدد است. این بار بر خلاف مورد Target، پای هیچ بدافزاری در میان نبود و کل قضیه سرقت این اطلاعات در طول ۱۱ ماه توسط یکی از کارمندان دپارتمان ضد تقلب این شرکت انجام می‌شد. 
 سرقت از ایمیل ۱۶ میلیون نفر در آلمان
در آلمان، اداره امنیت اطلاعات این کشور اعلام کرد حدود ۱۶ میلیون حساب ایمیل به سرقت رفته است. در این مورد مهاجمان از بات نت استفاده کرده بودند. اداره امنیت اطلاعات آلمان در وب‌سایتی به کاربران در مورد اینکه ایمیل آنها جزو ایمیل‌های سرقتی هست یا خیر، اطلاع‌رسانی کرد.
 
 سرقت نام کاربری و کلمه عبور کاربران یاهو
کاربران یاهو نیز هدف یک نشت اطلاعات قرار گرفتند که در این مورد داده‌های سرقتی مستقیما از سرورهای یاهو به دست نیامده بودند. برخی کاربران ایمیل یاهو به این شرکت اطلاع دادند که نام کاربری و کلمه عبور آنها به سرقت رفته است. تحقیقات بعدی نشان داد این اطلاعات از پایگاه داده یک شرکت پیمانکار به سرقت رفته است. در پاسخ به این حمله، یاهو کلمات عبور قربانیان را بازنشانی کرد و از احراز هویت دو فاکتوری برای امن‌سازی حساب این کاربران استفاده کرد.
 
 سرقت فایل‌های حقوقی
در سالی که گذشت CryptoLocker، بدافزار گروگان‌گیر خطرناکی که فایل‌های قربانی را تا زمان پرداخت باج مورد نظر به صورت رمز شده نگه می‌دارد، مجددا ظاهر شد. یکی از قربانیان بی‌شمار این بدافزار یک شرکت حقوقی در کارولینای شمالی ایالات متحده بود که پذیرفت تمامی فایل‌های حقوقی موجود روی سرور اصلی این کمپانی هدف این بدافزار قرار گرفته است. رویدادهایی مانند این، اهمیت سیاست‌های تهیه نسخه پشتیبان را در محیط‌های تجاری روشن می‌کند، چرا که خسارت ناشی از چنین رخدادهایی با در اختیار داشتن یک نسخه کپی پشتیبان از داده‌های از دست رفته و بازیابی آنها، به شدت کاهش می‌یابد.
 
 نقص امنیتی در DNS روترها 
هنگامی که در مورد حملات سایبری صحبت می‌شود معمولا توجه‌ها به سمت کامپیوترها، گوشی‌های هوشمند و تبلت‌ها می‌رود در حالی که سایر دستگاه‌های سخت‌افزاری نیز می‌توانند تحت تاثیر این حملات قرار گیرند؛ از جمله این موارد، یک نقص امنیتی در روترهای Linksys بود که به مهاجمان اجازه می‌داد عملیاتی مانند تغییر تنظیمات DNS روتر را انجام دهند.
 
 کشف حفره خطرناک در اینترنت اکپسلورر
۸  آوریل به عنوان تاریخی تعیین شد که در آن مایکروسافت پشتیبانی ویندوز XP را متوقف کرد؛ این به‌ آن معنا است که کاربران این سیستم عامل دیگر به روزرسانی‌های امنیتی را دریافت نکرده و هیچ حفره امنیتی جدیدی اصلاح نخواهد شد. این موضوع همزمان شد با کشف یک حفره امنیتی خطرناک که اینترنت اکسپلورر – IE را تحت تاثیر قرار داد و به مهاجم اجازه می‌داد هنگامی که کاربر در حال مشاهده وب‌سایت حاوی این آسیب‌پذیری است، سیستم وی را آلوده سازد. این مساله به همراه کشف حملاتی با استفاده از این آسیب‌پذیری، باعث شد مایکروسافت با وجود توقف پشتیبانی XP، اقدام به ارائه یک به روزرسانی برای این حفره کند.
 
 خونریزی قلبی بار دیگر ظاهر شد
Heartbleed که به حمله خونریزی قلبی معروف بود نیز در اوایل آوریل و همزمان با توقف پشتیبانی XP ظاهر شد؛ این حفره ابتدا یک حفره امنیتی در کتابخانه OpenSSL بود که برای رمزنگاری ارتباطات به کار می‌رود. از آنجا که بسیاری از سرویس‌های اینترنتی مانند Webmail، شبکه‌های اجتماعی، بانک‌های آنلاین و…، ارتباطات را رمز می‌کنند تا از داده‌های در حال تبادل محافظت کنند؛ سرورهایی که از این کتابخانه آسیب‌پذیر استفاده می‌کردند در برابر حمله آسیب‌پذیر بودند.
این مساله ماژولی را شامل می‌شد که اجازه می‌داد ارتباطات باز مجددا مورد استفاده قرار گیرند و به این ترتیب ۶۴ کیلوبایت از حافظه سیستم قربانی مکررا در دسترس مهاجم قرار داشت. البته حداقل مهاجمان قادر به انتخاب اینکه به کدام بخش از حافظه دسترسی داشته باشند نبودند و همچنین، یک کتابخانه نیز برای ترمیم این نقص امنیتی عرضه شد. چند روز بعد، یک دانش آموز ۱۹ساله کانادایی به جرم استفاده از Heartbleed برای سرقت داده‌های ۹۰۰ کانادایی از اداره مالیات این کشور دستگیر شد.
 
 حمله سایبری به شرکت حراج آنلاین
یکی از بزرگ‌ترین و بحث انگیزترین حملات سه ماه دوم ۲۰۱۴، به eBay مربوط بود. این شرکت حراج آنلاین از تمامی کاربران خود خواست که به علت وقوع یک حمله سایبری، کلمات عبور خود را تغییر دهند. مهاجمان به اطلاعات کارمندان eBay دسترسی پیدا کرده و از آن طریق به شبکه این شرکت دسترسی پیدا کرده بودند. این دسترسی شامل نام، کلمه عبور رمز شده، آدرس ایمیل، آدرس پستی، شماره تلفن و تاریخ تولد مشتریان می‌شد.
پاندا کشف کرد که مجرمان سایبری در حال ارسال ایمیل‌های جعلی از طرف eBay برای کاربران هستند که به آنها در مورد این مسأله امنیتی هشدار داده و لینکی مخرب نیز برای تغییر کلمه عبور برای آنها ارسال می‌کنند. در صورتی که کاربران روی این لینک کلیک کرده و اطلاعات خود را وارد کنند، تمامی اطلاعات اعتباری خود را در اختیار مهاجمان قرار می‌دهند.
 
 عملیات FBI برای یک حمله سایبری 
یک عملیات بزرگ اف‌بی‌آی علیه جرائم سایبری نیز از کار انداختن بات نت GameOver Zeus بود. این بدافزار متعلق به خانواده‌ای از بدافزارها است که از ارتباطات نظیر به نظیر برای عملیات خرابکارانه خود استفاده می‌کنند و به این ترتیب بر سرورهای خاصی که قابل از کار انداختن باشند تکیه ندارند.
 
 جی‌میل هک شد
پس از افشای آنلاین حدود ۵ میلیون نام کاربری و کلمه عبور جی‌میل، اخبار حمله هک بالقوه علیه گوگل، در صدر اخبار قرار گرفت. گوگل به رسانه‌ها اعلام کرد که هیچ نشانه‌ای مبنی بر مورد سوءاستفاده قرار گرفتن سیستم‌های این شرکت وجود ندارد و هر زمان که این شرکت از مورد سوءاستفاده قرار گرفتن حساب‌های کاربران آگاه شود، به آنها برای امن‌سازی حساب‌هایشان کمک خواهد کرد. گوگل اعلام کرد که ۹۸درصد از این کلمات عبور کار نمی‌کند و به نظر می‌رسد که داده‌های افشا شده از طریق حملات سرقت هویت و حملات هک از کاربران دیگر به دست آمده باشند.
 
 امنیت کاربران لینوکس و مک به خطر افتاد
یک حفره امنیتی در Bash کشف شد که امنیت کاربران لینوکس و مک را به خطر می‌انداخت. این آسیب‌پذیری که Shellshock نام گرفت، مفسر دستور این سیستم عامل‌ها را تحت تاثیر قرار می‌داد. این نقص امنیتی به یک مجرم سایبری اجازه می‌داد با استفاده از Bash از راه دور به سیستم دسترسی یابد و جاسوس افزار طراحی شده برای سرقت اطلاعات را روی آن قرار دهد یا اینکه کنترل سیستم را کاملا در اختیار بگیرد. سیستم‌های تحت تاثیر این آسیب‌پذیری عبارت از سیستم‌های Mac OS X، بسیاری از سرورهای وب و برخی دستگاه‌های شبکه‌های خانگی مانند روترها بودند.
 
 حمله بدافزاری نگهبانان صلح به سونی
در آخر نوامبر کارمندان سونی با رخداد غیرمنتظره‌ای مواجه شدند که قادر به راه‌اندازی کامپیوترهای خود نبودند. یک حمله بدافزاری محتویات درایو سخت آنها را پاک کرده بود. یک گروه که خود را «نگهبانان صلح» می‌نامیدند، مسوولیت این حمله را بر عهده گرفتند و ادعا کردند که بیش از ۱۰۰ ترابایت داده از سونی سرقت کرده‌اند.
 کمی پس از آن، این گروه شروع به انتشار اطلاعات شخصی کارمندان سونی و خانواده‌های آنها، ایمیل‌ها، حقوق‌ها، کپی‌های فیلم‌های عرضه نشده و… کردند. چند روز بعد از این حمله، بدافزار جدیدی با امضاهای دیجیتال معتبر به سرقت رفته از سونی کشف شد.
 
 شبکه پلی استیشن سونی از کار افتاد
یکی از آخرین حملات بزرگ سال گذشته، Xbox Live مایکروسافت و شبکه پلی استیشن سونی را تحت تاثیر قرار داد. این سرویس‌ها به علت یک رشته حملات انکار سرویس در بیشتر روزهای عید کریسمس از کار افتاده بودند. نکته قابل توجه در این حملات این بود که این حمله با استفاده از سیستم‌های آلوده رخ نداده بود، بلکه با استفاده از مسیریاب‌های مورد سوء استفاده، رخ داده بود.
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.