اطلاعات بیش از ۱۰۰ هزار نیروی پلیس و کارمند امنیتی بریتانیا هک شد
به گزارش خبرگزاری آنا؛ اسناد منتشرشده نشان میدهد این حمله سایبری توسط گروهی با نام ExfilSquad انجام شده و پایگاه داده «بانک اطلاعات حقوقی ملی پلیس» (PNLD) را هدف قرار داده است. این سامانه یکی از مهمترین منابع مشاوره حقوقی نیروهای پلیس در انگلستان و ولز محسوب میشود و مأموران در جریان رسیدگی به پروندههای مختلف از آن برای دسترسی به دستورالعملها، رویههای قضایی و تفسیرهای حقوقی استفاده میکنند. مهاجمان پس از نفوذ به این سامانه، اطلاعات مربوط به حدود ۱۱۴ هزار کاربر را استخراج و در دارکوب منتشر کردند که بخش قابل توجهی از آن به افسران پلیس، کارکنان نهادهای امنیتی و کارمندان دستگاههای دولتی اختصاص دارد.
ابعاد گسترده نشت اطلاعات و درگیر شدن چندین نهاد حساس
بررسی دادههای افشاشده نشان میدهد دامنه این رخداد تنها به نیروهای پلیس محدود نبوده و اطلاعات کارکنان چندین نهاد کلیدی دولت بریتانیا نیز در میان فایلهای منتشرشده دیده میشود. بر اساس آمارهای اولیه، مشخصات ۲ هزار و ۶۱۵ نفر از کارکنان دادستانی سلطنتی (CPS)، ۶۱۷ نفر از کارکنان وزارت کشور، ۵۸۸ نفر از نیروهای آژانس ملی مبارزه با جرائم (NCA) و ۴۰۲ نفر از کارکنان وزارت دفاع بریتانیا نیز در میان دادههای سرقتشده قرار دارد. افزون بر این، اطلاعات مربوط به حدود ۲۱ هزار شهروند که از طریق سامانه «Ask the Police» پرسشهای غیراضطراری خود را با پلیس مطرح کرده بودند نیز در این مجموعه مشاهده میشود.
بر اساس بررسیهای انجامشده، اطلاعات افشاشده عمدتاً شامل نام و نام خانوادگی، نشانیهای پست الکترونیکی، شمارههای تماس و برخی اطلاعات شغلی افراد است. مقامهای مسئول تاکنون اعلام کردهاند شواهدی مبنی بر افشای رمزهای عبور یا اطلاعات محرمانه عملیاتی در این رخداد مشاهده نشده است، اما کارشناسان امنیت سایبری هشدار میدهند حتی همین اطلاعات نیز میتواند زمینهساز حملات فیشینگ هدفمند، مهندسی اجتماعی، جعل هویت یا حتی تهدیدهای امنیتی علیه مأمورانی باشد که در پروندههای حساس یا مقابله با جرائم سازمانیافته فعالیت داشتهاند.
سومین رخداد بزرگ در کمتر از یک هفته و نگرانی از ضعف زیرساختهای امنیتی
این حمله تنها چند روز پس از افشای اطلاعات گسترده وزارت آموزش بریتانیا رخ داده است. گروه ExfilSquad پیش از این نیز مسئولیت حمله به سامانههای وزارت آموزش (DfE) را بر عهده گرفته بود؛ حملهای که به انتشار بیش از ۶۰۷ هزار رکورد اطلاعاتی در دارکوب انجامید. تکرار چنین رخدادهایی در فاصله زمانی کوتاه، نگرانیها درباره وضعیت امنیت سایبری سازمانهای دولتی بریتانیا را افزایش داده و بسیاری از کارشناسان معتقدند زیرساختهای امنیتی این نهادها دیگر پاسخگوی تهدیدهای پیچیده و سازمانیافته امروز نیست.
برخی تحلیلگران حوزه امنیت اطلاعات بر این باورند که بسیاری از سامانههای دولتی همچنان بر پایه زیرساختهای قدیمی فعالیت میکنند و بهروزرسانی نشدن سیاستهای امنیتی، استفاده از تنظیمات نادرست و ضعف در مدیریت دسترسیها، زمینه را برای نفوذ مهاجمان فراهم کرده است. به اعتقاد آنان، در شرایطی که گروههای هکری بهطور مستمر روشهای حمله خود را بهروزرسانی میکنند، سرمایهگذاری ناکافی در حوزه امنیت سایبری میتواند هزینههای بسیار سنگینتری را در آینده به دولتها تحمیل کند.
گروه ExfilSquad چگونه عمل میکند؟
بر اساس اطلاعات منتشرشده از سوی پژوهشگران امنیت سایبری، گروه ExfilSquad از اواخر تیرماه فعالیت خود را آغاز کرده و برخلاف بسیاری از گروههای باجافزاری سنتی، تمرکز اصلی خود را بر سرقت اطلاعات و تهدید به انتشار عمومی آنها قرار داده است. این گروه معمولاً پس از دسترسی به سامانههای هدف، حجم زیادی از دادهها را استخراج کرده و سپس از انتشار آنها بهعنوان ابزاری برای اخاذی یا اعمال فشار استفاده میکند.
بررسیهای اولیه نشان میدهد اعضای این گروه در چندین حمله اخیر با سوءاستفاده از پیکربندیهای نادرست برخی سرویسهای مبتنی بر فناوریهای مایکروسافت موفق به نفوذ شدهاند. فعالیت ExfilSquad تنها به بریتانیا محدود نبوده و گزارشهایی از حملات منتسب به این گروه علیه سازمانها و نهادهایی در شهرهای هیوستون و آتلانتا در ایالات متحده نیز منتشر شده است؛ موضوعی که نشان میدهد این گروه در مدت کوتاهی دامنه فعالیت خود را به چندین کشور گسترش داده است.
واکنش مقامهای بریتانیایی و آغاز تحقیقات رسمی
پس از انتشار خبر این رخداد، مقامهای امنیتی و انتظامی بریتانیا تحقیقات گستردهای را برای شناسایی ابعاد حمله و ارزیابی خسارتهای احتمالی آغاز کردند. واحد مبارزه با جرائم سازمانیافته منطقه شمال شرقی بریتانیا مسئولیت هدایت این تحقیقات را بر عهده گرفته و در حال همکاری با نهادهای امنیت سایبری و دستگاههای اطلاعاتی برای شناسایی مسیر نفوذ مهاجمان و جلوگیری از سوءاستفادههای بعدی است.
در همین حال، تیف لینچ، رئیس فدراسیون پلیس بریتانیا، این رخداد را بسیار نگرانکننده توصیف کرد و هشدار داد افشای اطلاعات افسران پلیس میتواند امنیت شخصی آنها و خانوادههایشان را با تهدیدهای جدی مواجه کند. او از دولت خواست بودجه بیشتری برای تقویت سامانههای امنیت سایبری، حفاظت از اطلاعات کارکنان و نوسازی زیرساختهای فناوری اطلاعات اختصاص دهد تا از تکرار رخدادهای مشابه جلوگیری شود.
انتهای پیام/
- دیزلیران کانتین
- کود پتاس بالا
- رسانه رپاپ
- کود مایع مرغی
- خرید نقره آنلاین
- قیمت ضایعات آهن امروز
- قیمت ترازو دیجیتال
- اندیشکده حکمرانی هوشمند
- کشنده
- پلی لیست جدید
- بروکر ترندو
- دانلود اهنگ
- آپ تیون
- دریافت طلای آبشده از میلی
- خرید سکه پارسیان اقساطی
- آهنگ جدید
- خرید استارز تلگرام
- هتل یار
- نمایندگی تعمیرات دوو
- شیرازی رنت
- کمپینگ
- هدایای تبلیغاتی
- غذای شرکتی
- تور استانبول
- غذای سازمانی
- خرید کارت پستال
- لوازم یدکی تویوتا قطعات تویوتا
- مشاوره حقوقی
- تبلیغات در گوگل
- بهترین کارگزاری بورس
- ثبت نام آمارکتس
- سایت رسمی خرید فالوور اینستاگرام همراه با تحویل سریع
- یخچال فریزر اسنوا
- گاوصندوق خانگی
- تاریخچه پلاک بیمه دات کام
- ملودی 98
- خرید سرور اختصاصی ایران
- بلیط قطار مشهد
- رزرو بلیط هواپیما
- ال بانک
- آهنگ جدید
- بهترین جراح بینی ترمیمی در تهران
- اهنگ جدید
- خرید قهوه
- اخبار بورس
- دانلود وان موزیک