به گفته آستین لارسن، کارشناس ارشد امنیتی گوگل، این هکر کسب و کارهای آمریکایی را هدف قرار داده و به سازمانهای زیرساختهای حیاتی در روسیه و بنگلادش حمله میکند. در همین حال، قربانیان در ایالات متحده در زمینههایی مانند بهداشت ، فناوری و ارتباطات از راه دور کار میکنند.
بلومبرگ گفت این واقعیت که چنین هکر خطرناکی توانسته از دست قانونگذاران فرار کند، چالشهایی را نشان میدهد که جرایم سایبری فرامرزی به لطف سرویسهای ارتباطی ناشناس و بازار پررونق خرید و فروش هویتهای مسروقه، برای مجریان قانون ایجاد میکند.
لارسن گفت تحلیل تعاملات آنلاین هکر نشان میدهد که او ممکن است مردی حدوداً بیست و چند ساله باشد که در کانادا زندگی میکند. او از ذکر نام هکر خودداری کرد.
او اخیراً تصاویری از فایلهای دزدیده شده از شرکتهای زیرساخت حیاتی روسیه و بنگلادش، از جمله دادههای حساس مشتریان، را به اشتراک گذاشت. برخی از این رخنهها هنوز ادامه دارد.
مهاجمان با ورود به پورتالها یا سرویسهای ورود به سیستم در اینترنت، با استفاده از رمزهای عبور خریداری شده در وب تاریک، به سازمان قربانی دسترسی پیدا میکنند.
هکرها، که ممکن است با دیگران همکاری کنند، حجم زیادی از اطلاعات سرقت شده، حداقل صدها هزار اطلاعات از سازمانهای مختلف در سراسر جهان را در اختیار دارند. پس از ورود، آنها دادهها را میدزدند و از قربانیان پول در میآورند.
در ماههای ژوئن و ژوئیه، شرکتهایی از جمله شرکت مخابراتی AT&T فاش کردند که قربانی یک حمله هکری شدهاند که در آن هکرها اطلاعات حدود یک میلیون نفر را به سرقت بردهاند.
این کمپین پس از آن رخ داد که هکرها به سیستمهای Snowflake که به اشتباه پیکربندی شده بودند، نفوذ کردند تا به دادههای حساس دسترسی پیدا کنند.
این متخصص گوگل خاطرنشان کرد که هکرها دیگر دادههای مربوط به Snowflake را هدف قرار نمیدادند، بلکه از ابزارهای یک فروشنده نرمافزار دیگر سوءاستفاده میکردند. لارسن یافتههای خود را در کنفرانس شبکهسازی LABScon در آریزونا ارائه کرد.
(به نقل از بلومبرگ)
منبع: https://vietnamnet.vn/hacker-khet-tieng-van-hoat-dong-quy-mo-lon-va-dang-san-moi-2324615.html
نظر (0)