صفحه نخست

آناتک

آنامدیا

دانشگاه

فرهنگ‌

علم

سیاست و جهان

اقتصاد

ورزش

عکس

فیلم

استانها

بازار

اردبیل

آذربایجان شرقی

آذربایجان غربی

اصفهان

البرز

ایلام

بوشهر

تهران

چهارمحال و بختیاری

خراسان جنوبی

خراسان رضوی

خراسان شمالی

خوزستان

زنجان

سمنان

سیستان و بلوچستان

فارس

قزوین

قم

کردستان

کرمان

کرمانشاه

کهگیلویه و بویراحمد

گلستان

گیلان

لرستان

مازندران

مرکزی

همدان

هرمزگان

یزد

پخش زنده

۰۹:۲۵ | ۱۴ / ۰۵ /۱۴۰۵
| |
فاجعه سایبری در لندن

اطلاعات بیش از ۱۰۰ هزار نیروی پلیس و کارمند امنیتی بریتانیا هک شد

در پی یک حمله سایبری گسترده، اطلاعات هویتی و راه‌های ارتباطی بیش از ۱۰۰ هزار افسر و کارمند پلیس بریتانیا به همراه داده‌هایی از کارکنان وزارت دفاع، وزارت کشور، آژانس ملی جرم و دادستانی کل این کشور در دارک‌وب منتشر شد. این رخداد یکی از بزرگ‌ترین نشت‌های اطلاعاتی سال‌های اخیر در بخش دولتی بریتانیا به شمار می‌رود و نگرانی‌های جدی درباره امنیت سایبری نهادهای حاکمیتی این کشور ایجاد کرده است.
کد خبر : 1073633

به گزارش خبرگزاری آنا؛ اسناد منتشرشده نشان می‌دهد این حمله سایبری توسط گروهی با نام ExfilSquad انجام شده و پایگاه داده «بانک اطلاعات حقوقی ملی پلیس» (PNLD) را هدف قرار داده است. این سامانه یکی از مهم‌ترین منابع مشاوره حقوقی نیرو‌های پلیس در انگلستان و ولز محسوب می‌شود و مأموران در جریان رسیدگی به پرونده‌های مختلف از آن برای دسترسی به دستورالعمل‌ها، رویه‌های قضایی و تفسیر‌های حقوقی استفاده می‌کنند. مهاجمان پس از نفوذ به این سامانه، اطلاعات مربوط به حدود ۱۱۴ هزار کاربر را استخراج و در دارک‌وب منتشر کردند که بخش قابل توجهی از آن به افسران پلیس، کارکنان نهاد‌های امنیتی و کارمندان دستگاه‌های دولتی اختصاص دارد.

ابعاد گسترده نشت اطلاعات و درگیر شدن چندین نهاد حساس

بررسی داده‌های افشاشده نشان می‌دهد دامنه این رخداد تنها به نیرو‌های پلیس محدود نبوده و اطلاعات کارکنان چندین نهاد کلیدی دولت بریتانیا نیز در میان فایل‌های منتشرشده دیده می‌شود. بر اساس آمار‌های اولیه، مشخصات ۲ هزار و ۶۱۵ نفر از کارکنان دادستانی سلطنتی (CPS)، ۶۱۷ نفر از کارکنان وزارت کشور، ۵۸۸ نفر از نیرو‌های آژانس ملی مبارزه با جرائم (NCA) و ۴۰۲ نفر از کارکنان وزارت دفاع بریتانیا نیز در میان داده‌های سرقت‌شده قرار دارد. افزون بر این، اطلاعات مربوط به حدود ۲۱ هزار شهروند که از طریق سامانه «Ask the Police» پرسش‌های غیراضطراری خود را با پلیس مطرح کرده بودند نیز در این مجموعه مشاهده می‌شود.

بر اساس بررسی‌های انجام‌شده، اطلاعات افشاشده عمدتاً شامل نام و نام خانوادگی، نشانی‌های پست الکترونیکی، شماره‌های تماس و برخی اطلاعات شغلی افراد است. مقام‌های مسئول تاکنون اعلام کرده‌اند شواهدی مبنی بر افشای رمز‌های عبور یا اطلاعات محرمانه عملیاتی در این رخداد مشاهده نشده است، اما کارشناسان امنیت سایبری هشدار می‌دهند حتی همین اطلاعات نیز می‌تواند زمینه‌ساز حملات فیشینگ هدفمند، مهندسی اجتماعی، جعل هویت یا حتی تهدید‌های امنیتی علیه مأمورانی باشد که در پرونده‌های حساس یا مقابله با جرائم سازمان‌یافته فعالیت داشته‌اند.

سومین رخداد بزرگ در کمتر از یک هفته و نگرانی از ضعف زیرساخت‌های امنیتی

این حمله تنها چند روز پس از افشای اطلاعات گسترده وزارت آموزش بریتانیا رخ داده است. گروه ExfilSquad پیش از این نیز مسئولیت حمله به سامانه‌های وزارت آموزش (DfE) را بر عهده گرفته بود؛ حمله‌ای که به انتشار بیش از ۶۰۷ هزار رکورد اطلاعاتی در دارک‌وب انجامید. تکرار چنین رخداد‌هایی در فاصله زمانی کوتاه، نگرانی‌ها درباره وضعیت امنیت سایبری سازمان‌های دولتی بریتانیا را افزایش داده و بسیاری از کارشناسان معتقدند زیرساخت‌های امنیتی این نهاد‌ها دیگر پاسخگوی تهدید‌های پیچیده و سازمان‌یافته امروز نیست.

برخی تحلیلگران حوزه امنیت اطلاعات بر این باورند که بسیاری از سامانه‌های دولتی همچنان بر پایه زیرساخت‌های قدیمی فعالیت می‌کنند و به‌روزرسانی نشدن سیاست‌های امنیتی، استفاده از تنظیمات نادرست و ضعف در مدیریت دسترسی‌ها، زمینه را برای نفوذ مهاجمان فراهم کرده است. به اعتقاد آنان، در شرایطی که گروه‌های هکری به‌طور مستمر روش‌های حمله خود را به‌روزرسانی می‌کنند، سرمایه‌گذاری ناکافی در حوزه امنیت سایبری می‌تواند هزینه‌های بسیار سنگین‌تری را در آینده به دولت‌ها تحمیل کند.

گروه ExfilSquad چگونه عمل می‌کند؟

بر اساس اطلاعات منتشرشده از سوی پژوهشگران امنیت سایبری، گروه ExfilSquad از اواخر تیرماه فعالیت خود را آغاز کرده و برخلاف بسیاری از گروه‌های باج‌افزاری سنتی، تمرکز اصلی خود را بر سرقت اطلاعات و تهدید به انتشار عمومی آن‌ها قرار داده است. این گروه معمولاً پس از دسترسی به سامانه‌های هدف، حجم زیادی از داده‌ها را استخراج کرده و سپس از انتشار آن‌ها به‌عنوان ابزاری برای اخاذی یا اعمال فشار استفاده می‌کند.

بررسی‌های اولیه نشان می‌دهد اعضای این گروه در چندین حمله اخیر با سوءاستفاده از پیکربندی‌های نادرست برخی سرویس‌های مبتنی بر فناوری‌های مایکروسافت موفق به نفوذ شده‌اند. فعالیت ExfilSquad تنها به بریتانیا محدود نبوده و گزارش‌هایی از حملات منتسب به این گروه علیه سازمان‌ها و نهاد‌هایی در شهر‌های هیوستون و آتلانتا در ایالات متحده نیز منتشر شده است؛ موضوعی که نشان می‌دهد این گروه در مدت کوتاهی دامنه فعالیت خود را به چندین کشور گسترش داده است.

واکنش مقام‌های بریتانیایی و آغاز تحقیقات رسمی

پس از انتشار خبر این رخداد، مقام‌های امنیتی و انتظامی بریتانیا تحقیقات گسترده‌ای را برای شناسایی ابعاد حمله و ارزیابی خسارت‌های احتمالی آغاز کردند. واحد مبارزه با جرائم سازمان‌یافته منطقه شمال شرقی بریتانیا مسئولیت هدایت این تحقیقات را بر عهده گرفته و در حال همکاری با نهاد‌های امنیت سایبری و دستگاه‌های اطلاعاتی برای شناسایی مسیر نفوذ مهاجمان و جلوگیری از سوءاستفاده‌های بعدی است.

در همین حال، تیف لینچ، رئیس فدراسیون پلیس بریتانیا، این رخداد را بسیار نگران‌کننده توصیف کرد و هشدار داد افشای اطلاعات افسران پلیس می‌تواند امنیت شخصی آن‌ها و خانواده‌هایشان را با تهدید‌های جدی مواجه کند. او از دولت خواست بودجه بیشتری برای تقویت سامانه‌های امنیت سایبری، حفاظت از اطلاعات کارکنان و نوسازی زیرساخت‌های فناوری اطلاعات اختصاص دهد تا از تکرار رخداد‌های مشابه جلوگیری شود.

ارسال نظر
captcha