رسیدگی به پرونده هکر روسی شبکه‌های اجتماعی در آمریکا

مطلب رسیدگی به پرونده هکر روسی شبکه‌های اجتماعی در آمریکا برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

به پرونده هکر روسی شبکه‌های اجتماعی در آمریکا رسیدگی می شود. دادگاه فدرال ایالات متحده به جرائم وی رسیدگی و مجازات سنگینی برایش تعیین خواهد کرد. این هکر روسی شبکه‌های اجتماعی ، برای اولین بار در پنجم اکتبر سال ۲۰۱۶ میلادی بود که به جرم هک و نفوذ به اطلاعات شخصی بالغ بر ۱۰۰ میلیون...

مطلب رسیدگی به پرونده هکر روسی شبکه‌های اجتماعی در آمریکا برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

سرقت ۵ میلیون دلار از سایتهای آمریکایی در یک روز توسط هکرهای روس

استفاده از رباتهای هوشمندی که شیوه قدیمی «حیله کلیک» را بازسازی می کند، کارآمد واقع شد.آگهی دهندگان آمریکایی با افتادن در دام مجرمان روسی مجهز به شبکه ای از رباتها، میلیون ها دلار پول آگهی های آنلاین را به آنها پرداخت کرده اند.

گویا آی تی – شرکت تحقیقات امنیتی وایت اُپس پرده از عملیاتی برداشته که آن را «بزرگترین و سودآورترین عملیات فریب آگهی تاریخ برای ضربه زدن به تبلیغات دیجیتال» نامیده است. هکرها با ساخت یک سیستم خودکار نسبتا پیچیده، به جمع آوری بازدیدهای آگهی های آنلاین پرداختند؛ فرایندی که تا دو ماه کسی متوجه آن نشد، و هزینه ای به مبلغ ۱۸۰ میلیون دلار به تبلیغات کنندگان تحمیل کرد.

ترفند، بسیار ساده بود. این مجرمان با بازی کردن نقش یک شرکت تبلیغاتی، وعده میزبانی تبلیغات در سایت هایی مانند فاکس نیوز، ESPN، یا CBS ورزشی را دادند. آنها در واقع، صفحات اینترنتی مجعولی را ساختند که هیچ فرد واقعی ای از آن بازدید نمی کرد. آنها سپس برای مشاهده شدن آگهی ها، مجموعه پیچیده ای از رباتها، که به عنوان Methbot شناخته می شوند، را در میان پانصد هزار آدرس آی پی متعلق به ایالات متحده پخش کردند.

بخش هوشمندانه کار جایی است که این رباتها به گونه ای طراحی شده بودند که در طول روز، و ظاهرا در حال استفاده بر روی مرورگر کروم در یک مک، و حتی حساب های فیس بوک جعلی، فعال به نظر برسند. یعنی اینها برای هر کسی که آمارها را بررسی می کرد، مانند افراد واقعی به نظر می رسیدند. مایکل تیفانی، مدیر عامل وایت اُپس، به سی ان ان اینگونه توضیح داد که «[این] یک تمثیل زیبا از یک مرورگر واقعی است». این سرقتی است که در آن به همه جزئیات دقت شده است.
ترافیک کاذب خبر بدی برای آگهی دهندگان است، زیرا آنها در حالی باید هزینه آگهی را بپردازند که چشم هیچ انسانی به آن نخورده است. و این مورد خاص، واقعا خسارت بار بود: هکرها روزانه چیزی بین ۳ تا ۵ میلیون دلار به جیب زده اند.

مسلما این به هیچ وجه یک ایده جدید نیست. از زمانی که تبلیغات اینترنتی پرداخت به ازای هر کلیک روی کار آمده است، کلاهبرداری تبلیغاتی، با استفاده از کلیک های رباتیک نیز همراه آن بوده است. در سال ۲۰۰۵ بود که مجله نیو ساینتیست هشدار داد که سرویس اُدوُردز [AdWords] گوگل می تواند در معرض خطر چنین حملاتی باشد. اما این کلاهبرداری آخر، هم به لحاظ مقیاس و هم زیرکی های به کار گرفته شده در آن، قابل توجه است.
رباتهای مشکل ساز، در سال ۲۰۱۶ به شکلی دیوانه وار و شدید عمل کرده اند. در طول چند ماه گذشته، گروه بزرگی از دستگاه های متصل به اینترنت به تسخیر و کنترل در آمده اند تا بخش های بزرگی از اینترنت را دچار اختلال کنند. خبر بد این است که آنها، بر خلاف رباتهای سرقت کننده از آگهی ها، خطرناک بوده و تعداد و نیز موارد به کارگیری آنها در حال افزایش است.

هک‌شدن ۲۷۰ میلیون حساب ایمیل!

Gmail-logo-AA-840x472یک تحلیلگر امنیتی می‌گوید که صدها میلیون یوزرنیم و پسورد در دنیای زیرزمینی تبهکاران روسیه مبادله می‌شود. الکس هولدن، بنیان‌گذار Hold Security می‌گوید که 272.3 میلیون حساب هک شده از سرویس‌های میلی مانند Mail.ru، گوگل، یاهو و مایکروسافت بوده است. این بزرگترین هک بعد از هک دو سال پیش بانک‌ها و فروشگاه‌های زنجبره‌ای ایالات متحده است. هولدن قبلا هک شرکت‌های مانند آدوبی و جی‌پی‌مورگان را آشکار کرده است.

محققان Hold Security زمانی متوجه این هک شدند که یک هکر جوان روسی در یک فروم پز می‌داد که تعداد زیادی اکانت را هک کرده است که مجموعا 1.2 میلیارد اکانت است! پس از آنکه محققان، اکانت‌های تکراری را حذف کردند، 57 میلیون حساب از 64 میلیون حساب کاربری Mail.ru جز اکانت‌های هک شده بود. البته میلیون‌ها حساب ایمیل از جیمیل، مایکروسافت و یاهو و همچنین صدها هزار میل از ایمیل‌های آلمانی و چینی نیز دربین اکانت‌های هک شده است. هولدن می‌گوید :

این اطلاعات بسیار قدرتمند است. این اطلاعات در فضای مجازی دست به دست می‌شود و دارنده حاضر است که آن را به هر کسی که با او خوب باشد، بدهد. از این اطلاعات می‌توان چندین بار سو استفاده کرد.

این هکر تنها 50 روبل (کمتر از 1 دلار) برای کل اطلاعات از هولدن درخواست کرده بود، که آن را نیز به شرطی که حرف‌های خوبی در مورد او در فروم زده شود، نگرفت. هولدن می‌گوید که سیاست شرکت او این است که پولی برای اطلاعات دزدیده شده پرداخت نکنند. این اطلاعات می‌تواند برای هک‌های بعدی یا حملات فیشینگ مورد استفاده قرار گیرد. محققان می‌دانند که کاربران به پسوردهای مورد علاقه خود وابستگی نشان می‌دهند و بر خلاف توصیه‌ها برای تعویض پسورد، باز هم از همان پسورد‌های قدیمی استفاده می‌کنند. به همین دلیل است که هکرها توانسته‌اند با استفاده از پسوردهای قدیمی، دوباره به حساب برخی کاربران وارد شوند.

Mail.ru در پاسخ می‌گوید:

ما در حال چک کردن این موضوع هستیم، که آیا این اطلاعات با اطلاعات کاربران تطابق دارد یا نه. زمانی که مطمئن شویم، به کاربران خبر خواهیم داد.

مایکروسافت نیز در پاسخ گفته است :

مایکروسافت معیارهای امنیتی برای محافظت از حساب کاربران دارد و ما به اطلاعات بیشتری برای تایید این موضوع احتیاج داریم.

گوگل و یاهو از اظهارنظر کردن درباره این موضوع خودداری کرده‌اند. در این هک، 40 میلیون حساب یاهو، 33 میلیون حساب هات‌میل و 24 میلیون حساب جمیل نیز هک شده است. برخی از این حساب‌هاب کاربری، مربوط به بانک‌ها و تولیدکنندگان بزرگ آمریکایی است.

هولدن که یک اوکراینی آمریکایی است متخصص جنایات سایبری شرق اروپا است و در سال 2014 نیز هکی که 1.2 میلیارد اکانت را تحت تاثیر قرار داده بود،‌ آشکار کرد. شرکت او با مشارکت در فروم‌ها و چت‌روم‌ها با هکرها با زبان محلی سخن می‌گوید و سعی در یافتن اطلاعات جدید می‌کنند. هولدن می‌گوید که او هویت واقعی هکر را نمی‌داند،‌ چون اگر در صدد بدست آوردن هویت او میشد، تمام تحقیقات به خطر میفتاد. 10 روز پیش بود که Hold Security شروع به اطلاع دادن به شرکت‌هایی کرد که تحت تاثیر این هک قرار گرفته بودند. او برای ارایه این اطلاعات به شرکت‌ها، پولی دریافت نکرده است. هولدن می‌گوید:

این اطلاعات دزیده شده است و مال ما نیست تا آنها را بفروشیم.

نوشته هک‌شدن 270 میلیون حساب ایمیل! اولین بار در - آی‌تی‌رسان پدیدار شد.