هشدار کارشناسان در مورد کاهش بی سابقه هزینه حملات هکری

 
 
کارشناسان امنیتی هشدار می‌دهند هزینه انجام یکی از متداول‌ترین حملات هکری موسوم به «دی او اس» کاهش چشمگیری یافته و سهولت انجام آن نیز افزایش یافته است.
 
 به نقل از زد دی نت، بررسی‌های انجام شده در این زمینه نشان می‌دهد انجام حملات دی او اس با سوءاستفاده از محصولات ناایمن مورد استفاده برای اتصال به اینترنت روز به روز در حال گسترش است و هزینه این حملات نیز آنقدر کاهش یافته که تقریباً هر فردی در جهان می‌تواند آن را تأمین کند.
 
حملات دی او اس مبتنی بر کنترل لشگری از ابزار قابل اتصال به اینترنت توسط هکرها و بهره‌گیری از آنها برای ایجاد ترافیک اینترنتی فزاینده بر روی سایت‌های هدف به منظور از دسترس خارج کردن آنها است. این اختلال در یک دهه اخیر به طور گسترده صاحبان مشاغل را تهدید کرده و سو استفاده از آن بعد از شیوع ویروس کرونا نیز بیشتر شده است.
 
یافته‌های مؤسسه امنیتی دیجیتال شادو نشان می‌دهد هزینه هر حمله دی او اس از ۲۵ دلار در سال ۲۰۱۷ به تنها ۷ دلار در سال جاری میلادی کاهش یافته و پیچیدگی‌های فنی این کار نیز کمتر شده است. همچنین این حملات را می‌توان به راحتی برای مدت چند دقیقه تا چند ساعت برنامه‌ریزی کرد.
 
یکی از دلایل فنی کاهش شدید هزینه حملات دی او اس، همه گیر شدن ابزار و وسایل مبتنی بر اینترنت اشیا است که در اکثر موارد کاربران آنها به دلیل بی توجهی از کلمات عبور پیش فرض این دستگاه‌ها استفاده می‌کنند و همین امر موجب می‌شود هکرها به راحتی کنترل ابزار یادشده را برای حملات دی او اس در دست بگیرند.

سایت‌های مشهور هتلداری داده‌های میلیون‌ها مهمان را افشا کردند

صنعت هتلداری با یک چالش امنیتی جدی مواجه شده و شرکت نرم افزاری طراح پلتفرم رزرو بسیاری از هتل‌های مشهور جهان موجب افشای داده‌های خصوصی میلیون‌ها نفر شده است.
 
 
 به نقل از انگجت، شرکت نرم افزاری پرستیژ که این پلتفرم را طراحی کرده و با سایت‌های رزرو هتل مشهوری مانند Hotels.com، Booking.com و Expedia همکاری دارد، داده‌های میلیون‌ها مهمان هتل‌های مختلف را بدون تمهیدات امنیتی خاصی بر روی خدمات کلود شرکت آمازون ذخیره کرده است.
 
لاگ فایل‌های این اطلاعات رزرو خصوصی بالغ بر ۱۰ میلیون مورد است و تاریخچه برخی از آنها به سال ۲۰۱۳ می‌رسد. از جمله اطلاعاتی که به علت این بی دقتی در معرض افشا قرار گرفته‌اند می‌توان به اسامی، جزئیات اطلاعات کارت‌های اعتباری، شناسه‌های کاربری و جزئیات فرایند رزرو اشاره کرد.
 
هنوز مشخص نیست این اطلاعات از چه مدت قبل بدون رعایت موارد حفاظتی و استفاده از کلمات عبور به راحتی در دسترس عمومی بوده است و البته یک روز بعد از افشای موضوع اطلاعات یادشده از دسترس عموم خارج شده است. شرکت پرستیژ نیز مالکیت خود بر این اطلاعات را تأیید کرده است.

سایت‌های مشهور هتلداری داده‌های میلیون‌ها مهمان را افشا کردند

صنعت هتلداری با یک چالش امنیتی جدی مواجه شده و شرکت نرم افزاری طراح پلتفرم رزرو بسیاری از هتل‌های مشهور جهان موجب افشای داده‌های خصوصی میلیون‌ها نفر شده است.
 
 
 به نقل از انگجت، شرکت نرم افزاری پرستیژ که این پلتفرم را طراحی کرده و با سایت‌های رزرو هتل مشهوری مانند Hotels.com، Booking.com و Expedia همکاری دارد، داده‌های میلیون‌ها مهمان هتل‌های مختلف را بدون تمهیدات امنیتی خاصی بر روی خدمات کلود شرکت آمازون ذخیره کرده است.
 
لاگ فایل‌های این اطلاعات رزرو خصوصی بالغ بر ۱۰ میلیون مورد است و تاریخچه برخی از آنها به سال ۲۰۱۳ می‌رسد. از جمله اطلاعاتی که به علت این بی دقتی در معرض افشا قرار گرفته‌اند می‌توان به اسامی، جزئیات اطلاعات کارت‌های اعتباری، شناسه‌های کاربری و جزئیات فرایند رزرو اشاره کرد.
 
هنوز مشخص نیست این اطلاعات از چه مدت قبل بدون رعایت موارد حفاظتی و استفاده از کلمات عبور به راحتی در دسترس عمومی بوده است و البته یک روز بعد از افشای موضوع اطلاعات یادشده از دسترس عموم خارج شده است. شرکت پرستیژ نیز مالکیت خود بر این اطلاعات را تأیید کرده است.

سایت‌های مشهور هتلداری داده‌های میلیون‌ها مهمان را افشا کردند

صنعت هتلداری با یک چالش امنیتی جدی مواجه شده و شرکت نرم افزاری طراح پلتفرم رزرو بسیاری از هتل‌های مشهور جهان موجب افشای داده‌های خصوصی میلیون‌ها نفر شده است.
 
 
 به نقل از انگجت، شرکت نرم افزاری پرستیژ که این پلتفرم را طراحی کرده و با سایت‌های رزرو هتل مشهوری مانند Hotels.com، Booking.com و Expedia همکاری دارد، داده‌های میلیون‌ها مهمان هتل‌های مختلف را بدون تمهیدات امنیتی خاصی بر روی خدمات کلود شرکت آمازون ذخیره کرده است.
 
لاگ فایل‌های این اطلاعات رزرو خصوصی بالغ بر ۱۰ میلیون مورد است و تاریخچه برخی از آنها به سال ۲۰۱۳ می‌رسد. از جمله اطلاعاتی که به علت این بی دقتی در معرض افشا قرار گرفته‌اند می‌توان به اسامی، جزئیات اطلاعات کارت‌های اعتباری، شناسه‌های کاربری و جزئیات فرایند رزرو اشاره کرد.
 
هنوز مشخص نیست این اطلاعات از چه مدت قبل بدون رعایت موارد حفاظتی و استفاده از کلمات عبور به راحتی در دسترس عمومی بوده است و البته یک روز بعد از افشای موضوع اطلاعات یادشده از دسترس عموم خارج شده است. شرکت پرستیژ نیز مالکیت خود بر این اطلاعات را تأیید کرده است.

سایت‌های مشهور هتلداری داده‌های میلیون‌ها مهمان را افشا کردند

صنعت هتلداری با یک چالش امنیتی جدی مواجه شده و شرکت نرم افزاری طراح پلتفرم رزرو بسیاری از هتل‌های مشهور جهان موجب افشای داده‌های خصوصی میلیون‌ها نفر شده است.
 
 
 به نقل از انگجت، شرکت نرم افزاری پرستیژ که این پلتفرم را طراحی کرده و با سایت‌های رزرو هتل مشهوری مانند Hotels.com، Booking.com و Expedia همکاری دارد، داده‌های میلیون‌ها مهمان هتل‌های مختلف را بدون تمهیدات امنیتی خاصی بر روی خدمات کلود شرکت آمازون ذخیره کرده است.
 
لاگ فایل‌های این اطلاعات رزرو خصوصی بالغ بر ۱۰ میلیون مورد است و تاریخچه برخی از آنها به سال ۲۰۱۳ می‌رسد. از جمله اطلاعاتی که به علت این بی دقتی در معرض افشا قرار گرفته‌اند می‌توان به اسامی، جزئیات اطلاعات کارت‌های اعتباری، شناسه‌های کاربری و جزئیات فرایند رزرو اشاره کرد.
 
هنوز مشخص نیست این اطلاعات از چه مدت قبل بدون رعایت موارد حفاظتی و استفاده از کلمات عبور به راحتی در دسترس عمومی بوده است و البته یک روز بعد از افشای موضوع اطلاعات یادشده از دسترس عموم خارج شده است. شرکت پرستیژ نیز مالکیت خود بر این اطلاعات را تأیید کرده است.

سایت‌های مشهور هتلداری داده‌های میلیون‌ها مهمان را افشا کردند

صنعت هتلداری با یک چالش امنیتی جدی مواجه شده و شرکت نرم افزاری طراح پلتفرم رزرو بسیاری از هتل‌های مشهور جهان موجب افشای داده‌های خصوصی میلیون‌ها نفر شده است.
 
 
 به نقل از انگجت، شرکت نرم افزاری پرستیژ که این پلتفرم را طراحی کرده و با سایت‌های رزرو هتل مشهوری مانند Hotels.com، Booking.com و Expedia همکاری دارد، داده‌های میلیون‌ها مهمان هتل‌های مختلف را بدون تمهیدات امنیتی خاصی بر روی خدمات کلود شرکت آمازون ذخیره کرده است.
 
لاگ فایل‌های این اطلاعات رزرو خصوصی بالغ بر ۱۰ میلیون مورد است و تاریخچه برخی از آنها به سال ۲۰۱۳ می‌رسد. از جمله اطلاعاتی که به علت این بی دقتی در معرض افشا قرار گرفته‌اند می‌توان به اسامی، جزئیات اطلاعات کارت‌های اعتباری، شناسه‌های کاربری و جزئیات فرایند رزرو اشاره کرد.
 
هنوز مشخص نیست این اطلاعات از چه مدت قبل بدون رعایت موارد حفاظتی و استفاده از کلمات عبور به راحتی در دسترس عمومی بوده است و البته یک روز بعد از افشای موضوع اطلاعات یادشده از دسترس عموم خارج شده است. شرکت پرستیژ نیز مالکیت خود بر این اطلاعات را تأیید کرده است.

سرقت اطلاعات میلیون‌ها نفر در حمله سایبری به سوپرمارکت هندی

 
 
اطلاعات شخصی میلیون‌ها نفر از کاربران سوپرمارکت اینترنتی هندی "بیگ بسکت" در جریان یک حمله سایبری به سرقت رفت.
 
هری منون، مدیرعامل و یکی از موسسان سوپرمارکت آنلاین "بیگ بسکت" این حمله را تایید کرد که نخستین بار توسط شرکت تحقیقات امنیت سایبری سایبل آمریکا گزارش شده بود. اطلاعات به سرقت رفته شامل آدرس ایمیل، شماره تلفن همراه و نشانی کامل هستند که در دارک وب به قیمت بیش از ۴۰ هزار دلار به فروش گذاشته شده اند.
 
منون به بلومبرگ نیوز گفت: یک رخنه اطلاعاتی صورت گرفته و ما این مسئله را به پلیس جرایم سایبری گزارش کرده ایم اما به دلیل ادامه تحقیقات، به ابعاد این حمله اشاره ای نکرد.
 
با روی آوردن فزاینده کاربران به اینترنت برای تهیه مایحتاج خود در دوران همه گیری ویروس کرونا، جرایم سایبری افزایش پیدا کرده است. گروه علی بابا هولدینگ که حامی بزرگ سوپرمارکت آنلاین "بیگ بسکت" است، اوایل امسال هدف حمله سایبری قرار گرفته بود که به پایگاه داده واحد لازادای این شرکت رخنه کرده بودند.
 
اما مقامات هندی برای انجام تحقیقات دیجیتالی به حد کافی مجهز نیستند. بانگالور که هاب فناوری هند است، هشت واحد پلیس جرایم سایبر در یک سال گذشته تشکیل داده که در راس هر کدام یک بازرس پلیس قرار دارد اما بسیاری از کارکنان این واحدها برای تحقیق درباره فیشینگ، هک و سایر انواع حملات آنلاین تعلیم ندیده اند. برخی از این دفاتر هر ماه صدها شکایت دریافت می کنند اما بسیاری از این جرایم حل نشده باقی می مانند.
 
بر اساس گزارش بلومبرگ، "بیگ بسکت" که مقر آن در بانگالور است، محصولات غذایی به خریداران در بیش از دهها شهر می فروشد. این سوپرمارکت آنلاین سرگرم مذاکره برای فروش حدود ۵۰ درصد سهم به ارزش حدود دو میلیارد دلار به گروه تاتا است.

آذری‌جهرمی: برای دفع حمله سایبری به دستگاه‌های دولتی همکاری کردیم

وزیر ارتباطات و فناوری اطلاعات درباره حملات سایبری که چند روز قبل به دستگاه‌های دولتی انجام شد، گفت: برای خنثی کردن حملات سایبری مساعدت کردیم، اما در این‌باره جزئیات این مسئله باید وزارت اطلاعات و مرکز ملی فضای مجازی اطلاع‌رسانی کنند.
 
«محمد جواد آذری جهرمی» امروز چهارشنبه در حاشیه هیات دولت و در جمع خبرنگاران و در پاسخ به سوال درباره حملات سایبری صورت گرفته به سازمان‌های دولتی افزود: مراکز حساس مانند سازمان بنادر به لحاظ موضوعات حملات سایبری زیر مجموعه وزارت اطلاعات هستند و این وزارتخانه همراه با مرکز ملی فضای مجازی باید اطلاع‌رسانی کنند. اما مساعدت‌هایی که برای مقابله با این موضوع نیاز بود از سوی وزارت ارتباطات انجام شده است.
 
 آذری جهرمی درباره آخرین وضعیت اینترنت رایگان برای آموزش مجازی گفت: دانشجویانی به نمایندگی از یک میلیون دانشجوی دانشگاه آزاد، جلسه‌ای با ما داشتند و بحثشان این بود که سامانه های دانشگاه آزاد رایگان نشده و دانشجویان این دانشگاه برای استفاده از آموزش در فضای مجازی دارای مشکل هستند.
 
وی خاطرنشان کرد: حرف‌ این دانشجویان درست بود اما باید توجه داشت که دانشگاه آزاد که از دانشجویان، شهریه اخذ کرده و بابت تشکیل کلاس هزینه می‌گیرد، باید این بسترها را فراهم کند.
 
آذری جهرمی گفت: اما در هر حال امروز با رییس جمهوری صحبت کردم و وی گفت تمام سامانه‌های آموزشی دانشگاه آزاد نیز به صورت رایگان از طریق شبکه ملی اطلاعات در دسترس باشد که این اتفاق از فردا رخ خواهد داد.
 
وزیر ارتباطات افزود: برخی از اساتید دانشگاه‌ها از دانشگاه فرهنگیان و برخی اساتید سایر دانشگاه‌ها به علت این که لیست‌های ابتدایی‌شان تکمیل نبود، از ثبت‌نام برای دریافت بسته آموزشی جا مانده بودند. به همین دلیل با هماهنگی‌های انجام شده امروز سامانه مجدد باز می‌شود تا آن‌هایی که از ثبت‌نام جا مانده‌اند بتوانند از طریق سایت برای دریافت بسته اینترنتی اقدام کنند.
 
وزیر ارتباطات تاکید کرد: در یک هفته اخیر رشد قابل ملاحظه‌ ترافیک را در شبکه شاهد هستیم. تعطیل شدن مدارس نقش بسزایی در بالا رفتن ترافیک شبکه داشته است. به همین واسطه برای کنترل پایش کیفیت، کمیته‌ای را تشکیل دادیم تا وضعیت کیفیت اینترنت را از این طریق بسنجیم و آن را در دسترس عموم قرار دهیم که این کار به صورت دائم در حال پیگیری است.

معاون امنیت سازمان فناوری اطلاعات: در حمله سایبری اخیر خسارتی به کشور وارد نشده است

 
معاون امنیت سازمان فناوری اطلاعات در گفت‌وگو با شبکه خبر اعلام کرد که در حمله سایبری اخیر به چند سازمان دولتی، آسیب جدی به زیرساخت‌های ارتباطی این سازمان‌ها وارد نشده است. به گفته ابوالقاسم صادقی مرکز ماهر به همراه پلیس فتا و افتای ریاست جمهوری توانسته‌اند به موقع جلوی این حملات را بگیرند.
 
شب گذشته (۲۳ مهر) بسیاری از کاربران در شبکه‌های اجتماعی خبر از حمله سایبری به چند سازمان دولتی و وزارتخانه‌های کشور را دادند. در نهایت مرکز ماهر در اطلاعیه‌ای ضمن تایید حمله سایبری به دو سازمان دولتی، شایعات مطرح شده در فضای مجازی و برخی رسانه‌ها، در مورد حمله گسترده به دستگاه‌های متعدد دولتی را رد کرد.
 
حال ابوالقاسم صادقی، معاون امنیت سازمان فناوری اطلاعات در یک گفت‌وگوی تلفنی با شبکه خبر اعلام کرده که این حملات در ساعات اولیه رخ داد، متوقف شده است.  صادقی هرچند در این گفت‌وگو نامی از دو سازمان دولتی که مورد حمله قرار گرفته‌اند نبرد؛ اما اعلام کرد که با همکاری پلیس فتا، مرکز مدیریت راهبردی افتای ریاست جمهوری توانسته‌اند با این حمله مقابله کنند. صادقی بدون ارائه جزییات دقیق در مورد ریشه این حمله به صورت خلاصه در این مورد گفت:‌ «یک آسیب‌پذیری مهم و حیاتی که مراجع بین‌المللی هم آن را گزارش داده و در روزهای ۲۶ شهریور و ۳ مهر هم ما نسبت به این هشدار اطلاعاتی را در سایت مرکز ماهر منتشر کرده‌ بودیم باعث این حمله سایبری شده است.»
 
براساس اطلاعیه‌هایی که در روزهای ۲۶ شهریور و ۳ مهر بر سایت مرکز ماهر قرار گرفته،‌ این حملات با توجه به بهره‌برداری از آسیب‌پذیری ارتقای مجوز دسترسی (elevation of privilege) با شناسهCVE-2020-1472 در Netlogon مایکروسافت بوده است. طبق این اطلاعیه هکرها با بهره‌برداری از این آسییب‌پذیری در سیستم‌هایی که هنوز به‌روزرسانی نشده‌اند، دسترسی Administrator دامنه را به دست می‌آوردند.
 
صادقی در پاسخ به این سوال که آیا حملات سایبری اخیر آسیبی به زیرساخت‌های کشور زده است یا خیر گفت: «خسارتی زده نشده است. البته وقتی حمله‌ای رخ می‌دهد نمی‌توان گفت که اتفاقی نیفتاده است. در چنین شرایطی ما سعی می‌کنیم با همکاری نهادهای مربوط آسیب‌ها را به حداقل برسانی و سرعت عکس‌‌العمل سریعی نسبت به اتفاق نشان دهیم، کاری که در مورد حمله سایبری اخیر رخ داد.» به گفته او این حمله در ابعاد حمله به زیرساخت‌های کشور بوده، اما به باور او شبیه و نمونه بزرگ‌تر از این حملات نیز در کشور وجود داشته که آنها توانسته‌‌اند با آن‌ها مقابله کنند.
 
هرچند معاون امنیت سازمان فناوری اطلاعات اسمی از سازمان‌هایی که مورد حمله سایبری قرار گرفته‌اند نبرده است؛ اما شنیده‌ها حکایت از این دارد که سازمان بنادر کشور و وزارت راه مقصد این حملات سایبری بوده‌اند. همچنین برخی تصاویر منتشر شده در شبکه‌های اجتماعی هم این حملات سایبری حداقل به سیستم  بنادر کشور را تایید می‌کند. چند ساعت پیش کاربری در توییتر خود با انتشار تصویری از خروجی گمرک بندر عباس اعلام کرد که به آنها اعلام شده چون سیستم گمرک بندرعباس هک شده آنها امکان بارگیری ندارند. در این تصویر منتشر شده توسط این کاربران در توییتر نوشته شده که به دلیل حمله سایبری به زیرساخت‌های کشور سیستم تا اطلاع ثانوی قطع است.
 
 
تصویری از اختلال در زیرساخت ارتباطی گمرک بندرعباس که در شبکه‌های اجتماعی یکی از کاربران منتشر کرده است.

صنعت کشتیرانی جهان قربانی حمله سایبری شد

 
 
صنعت کشتیرانی جهان در کمتر از یک هفته برای دومین بار هدف حمله سایبری قرار گرفت که نگرانیها نسبت به مختل شدن زنجیره تامین را در شرایط بغرنج فعلی برانگیخت.
 
 سازمان بین المللی دریانوردی (IMO) که آژانس سازمان ملل متحد و مسئول ساماندهی صنعت کشتیرانی است، در بیانیه ای اعلام کرد با حمله سایبری پیشرفته ای علیه سیستمهای IT خود روبه رو شده است. شماری از خدمات مبتنی بر وب این نهاد در حال حاضر قابل دسترس نیست و این رخنه روی فعالیت وب سایت عمومی و سیستمهای داخلی سازمان بین المللی کشتیرانی تاثیر گذاشته است.
 
پیش از این شرکت CMA CGM SA که چهارمین خط کانتینری بزرگ جهان از نظر ظرفیت است، اعلام کرده بود به سیستمهای اطلاعاتش رخنه شده است. این شرکت مستقر در مارسی فرانسه روز پنج شنبه اعلام کرد دفاترش به تدریج به شبکه متصل می شوند با این حال احیای سیستمهایش زمان می برد.
 
صنعت کشتیرانی در سالهای اخیر با مجموعه ای از حوادث سایبری روبرو شده است که بزرگترین مورد رخنه به شرکت A.P. Moller-Maersk و هزینه ۳۰۰ میلیون دلاری آن برای این شرکت در سال ۲۰۱۷ بود.
 
اگرچه هنوز مشخص نیست حملات اخیر برای تجارت جهانی یک حادثه جزئی است یا آسیبهای گسترده ای را به همراه خواهد داشت اما کارشناسان لجستیک هشدار دادند که تهدیدهای سایبری موانع و مشکلاتی در کوتاه مدت ایجاد خواهند کرد.
 
بر اساس گزارش بلومبرگ، خطوط کشتیرانی منتظر عادی شدن سیکلهای فصلی فعالیتشان هستند و این حملات سایبری در زمان بدی برای آنها اتفاق افتاده است. شیوع ویروس کرونا زنجیره تامین همه کالاها را مختل کرده است و تقاضا برای حمل و نقل برخلاف پیش بینی صنعت کشتیرانی از رکود ناشی از قرنطینه کووید ۱۹، ضعیف نشده است زیرا خرید تجارت الکترونیکی قوی مانده و شرکتها در حال انبارسازی مجدد کالاهای مورد نیازشان هستند. در نتیجه قیمت پایه حمل کالاهای کانتینری از عرض اقیانوس آرام از ابتدای سال ۲۰۲۰ تاکنون سه برابر افزایش پیدا کرده است.