هکرها با نفوذ به سیستم سه فرودگاه بزرگ بریتانیا، اطلاعات شخصی حدود 9 میلیون مسافر از جمله اطلاعات تماس و پلاک خودرو را در اینترنت افشا کردند.
به گزارش سرویس امنیت سایبری تکناک، در پی حمله سایبری گسترده به سه فرودگاه بزرگ بریتانیا، هکرهای جنایتکار موفق به سرقت و انتشار اطلاعات شخصی نزدیک به 9 میلیون نفر شده اند. این حادثه که منجر به افشای حجم عظیمی از داده های حساس شد، نگرانی های گسترده ای را در زمینه امنیت سایبری و حریم خصوصی مسافران ایجاد کرده است. بر اساس گزارش های موجود، این گروه هکری از گروه فرودگاهی منچستر (MAG) باج خواهی کرد اما موفق به دریافت مبلغ مورد نظر نشد.
با این حال، انتشار این داده ها به صورت آنلاین تهدیدی جدی برای کاربران ایجاد کرده است. مشتریان در فرودگاه های بریتانیا از جمله منچستر، لندن استنستد و میدلند شرقی اکنون در معرض خطر حملات ثانویه قرار دارند زیرا اطلاعات سرقت شده در اختیار سایر مجرمان و کلاهبرداران قرار می گیرد.
سیستم های Wi-Fi و پارکینگ نافذ
بر اساس تحقیقات انجام شده، اطلاعات سرقت شده شامل اطلاعاتی مانند اطلاعات تماس، شماره پلاک و کد پستی است. به نظر میرسد که مهاجمان توانستهاند به پایگاههای دادهای که حاوی اطلاعات حساس در مورد ورود به شبکههای Wi-Fi و جزئیات سیستم پارکینگ خودرو بودند، دسترسی پیدا کنند.
در بیانیه رسمی، گروه فرودگاه منچستر اعلام کرد که اقدامات لازم را برای محافظت از مشتریان خود انجام داده است و با تمام کسانی که تحت تأثیر قرار گرفته اند، از جمله مسافرانی که در آینده رزرو می کنند، تماس گرفته است تا پشتیبانی بیشتری ارائه دهد. این شرکت همچنین تاکید کرد که امنیت فیزیکی مسافران در داخل فرودگاه ها تحت تاثیر این نفوذ قرار نگرفته است. با این حال، ماهیت این نفوذ به دلیل انتشار داده ها در اینترنت معمولی و نه در تاریک نت بسیار نگران کننده است. زیرا این امر دسترسی کلاهبرداران به اطلاعات را بسیار آسان کرده است.
کارشناسان امنیتی با تجزیه و تحلیل داده های منتشر شده تایید کرده اند که این مجموعه شامل آدرس ایمیل، شماره تلفن، آدرس محل سکونت، تاریخچه خرید و حتی اطلاعات دستگاه های مورد استفاده کاربران است. کوین بومونت، کارشناس امنیت سایبری، به شدت هشدار داده است که مردم، به ویژه افراد مشهور و ثروتمند، باید در بالاترین سطح هوشیاری باشند. وی خاطرنشان کرد: از آنجایی که این داده ها شامل مکان های گذشته و برنامه های سفر آینده است، افرادی که به ایمنی ترافیک خود حساس هستند باید اقدامات احتیاطی جدی انجام دهند.
جزئیات فنی نفوذ و سرقت کلید
بررسیهای فنی نشان میدهد که هکرها با استفاده از روشهای مکرر و با بهرهبرداری از ضعفهای موجود در نحوه ذخیرهسازی کلیدهای دیجیتال در شبکههای داخلی شرکتها موفق به نفوذ به داخل شدهاند. به نوشته بی بی سیاین گروه که نامش توسط رسانه ها فاش نشده است، مفتخر است اعلام کند که نیم ترابایت اطلاعات ناب و قابل شناسایی شخصی را به صورت رایگان در اختیار سایر مجرمان قرار داده است.
در پاسخ به این بحران، سازمانهای مجری قانون، از جمله آژانس ملی جرایم بریتانیا، توصیههای خود را تکرار کردهاند که قربانیان تحت هیچ شرایطی باجهای درخواستی هکرها را نپردازند، زیرا انجام این کار تنها باعث تقویت و گسترش اکوسیستم جرایم سایبری میشود. در نهایت، نهادهای نظارتی مانند دفتر کمیساریای اطلاعات به قربانیان توصیه می کنند که فوراً اعتبار سرقت شده خود را به صادرکنندگان گزارش کنند، صورت حساب های بانکی را به دقت بررسی کنند و از رمزهای عبور بسیار قوی و سیستم های احراز هویت چند عاملی برای ایمن سازی حساب های خود استفاده کنند.

















گفتگو در مورد این post