هکرهای روس یک میلیارد رمز عبور اینترنتی را دزدیدند
۱۳۹۳ مرداد ۱۵, چهارشنبهیک شرکت فعال در عرصهی امنیت آنلاین اعلام کرد که هکرهای روسی ۲/ ۱ میلیارد شناسه کاربری و رمز عبور و بیش از ۵۰۰ میلیون آدرس ایمیل کاربران دنیا را دزدیدهاند. این میتواند گستردهترین دزدی آنلاین اطلاعات باشد.
نیویورک تایمز که اولین بار گزارش حمله هکری اخیر را منتشر کرد روز سهشنبه (۵ اوت/ ۱۴ مرداد) گزارش داد، شرکت آمریکایی "هولد سکیوریتی" اعلام کرده است که اطلاعات به سرقت رفته، از حدود۴۲۰ هزار وبسایت دزدیده شدهاند. "هولد سکیوریتی" اسامی وبسایتها را به این علت که بسیاری از آنها همچنان آسیبپذیر هستند، اعلام نکرده است.
"هولد سکیوریتی" میگوید که هکرها تنها به حمله به شرکتهای آمریکایی اکتفا نکردهاند٬ بلکه به هر وبسایت بزرگ و کوچکی که میتوانستهاند، نفوذ کردهاند. "هولد سکیوریتی" اضافه کرده است: «بیشتر این وبسایتها همچنان آسیبپذیر هستند.» در میان وبسایتهای هک شده وبسایتهای روسی نیز وجود دارند.
دیمتری الپروویچ٬ مدیر بخش فناوری شرکت امنیت سایبر "کراداسترایک" به رویترز گفت که رمز عبورهای دزدیده شده میتواند برای دسترسی به بیش از حساب کاربری هکشده استفاده شود، چرا که کاربران عموما عادت دارند از یک رمزعبور واحد برای استفاده از حسابهای کاربری متفاوت خود در سایتهای مختلف استفاده کنند.
"هولد سکیوریتی" میگوید تحقیق در این زمینه بیش از هفت ماه وقت گرفته است. با این همه این شرکت ارتباطی بین حلقه هکرهای مورد بحث و دولت روسیه نیافته است.
یافتههای این کمپانی درباره این گروه از هکرها مشخص میکند که آنها در شهری کوچک در جنوب روسیه مرکزی جایی نزدیک قزاقستان و مغولستان هستند. تعداد اعضای گروه اندک است و همگی در سنین ۲۰ سالگی هستند. بر اساس این اطلاعات همچنین مشخص شده که اعضای این گروه نه فقط آنلاین که در دنیای واقعی نیز یکدیگر را میشناسند.
دزدی اطلاعات شخصی در اینترنت رواج هر چه بیشتر یافته و سادهتر اتفاق میافتد. در دسامبر سال گذشته ۴۰ میلیون کارت اعتباری و ۷۰ میلیون آدرس٬ شماره تلفن و دیگر اطلاعات شخصی که در شرکت بزرگ خردهفروشی آمریکایی تارگت، (Target) وجود داشت از سوی هکرهایی در اروپای شرقی هک شد.
دزدی اطلاعات شخصی میتواند بسیار آسیبزننده باشد. چرا که اگر رمز عبور کارت اعتباری به سادگی قابل تغییر است اطلاعات شخصی فرد نظیر آدرس یا تاریخ تولد که از آنها در وبسایتهای مختلف استفاده میکند، قابل تغییر نیست و به هکر امکان میدهد به قربانی خود مجددا در آینده حمله کند.
بر اساس تحقیقات٬ هکرهای روس هنوز اطلاعات به دست آوردهی خود را نفروختهاند اما از آنها برای ارسال اسپم در شبکههای اجتماعی نظیر توییتر استفاده کردهاند. فروش اطلاعات هک شدهی هکرهای روس در بازار سیاه امری امکانپذیر است و برایشان بسیار پرسود خواهد بود.