نشت های اطلاعاتی بزرگ ۲۰۱۹

نشت های اطلاعاتی بزرگ در سال ۲۰۱۹

این بار به بررسی بزرگترین نشت های اطلاعاتی ۲۰۱۹ می پردازیم. برخلاف تصور غالب ما، اکثر هکرها به هیچ عنوان نابغه محسوب نمی‌شوند. بیشتر آنها تنها انسان‌های معمولی و در عین حال فرصت‌طلبی هستند که از بی‌اطلاعی یا بی‌احتیاطی کاربران سوءاستفاده می‌کنند. آمارها نشان می‌دهد حداقل ۹۵ درصد از حملات سایبری در نتیجه خطاهای انسانی رخ می‌دهند.

این خطاهای انسانی به اشکال مختلفی نمود می‌یابند؛ از عدم پیکر بندی صحیح سرورهای معمولی و یا ابری تا گرفتار شدن در حملات فیشینگ و یا کلیک ناخواسته بر روی لینک‌های آلوده و بسیاری دیگر از اشتباهات کوچک و بزرگی که روزنه‌هایی برای نفوذ هکرها باز می‌کنند.

در اینجا نگاهی خواهیم داشت به آمارهایی که نشت اطلاعات کاربران را در سال ۲۰۱۹ نشان می‌دهد. حفره‌های امنیتی‌ای که حتی برخی از برندهای مطرح دنیای فناوری را نیز با چالش‌های تاریخی مواجه ساخته‌اند.

فیسبوک را می‌توان رکورددار نشت اطلاعات در سال ۲۰۱۹ معرفی کرد.

۱) فیسبوک:

نقص امنیتی در سیستم مدیریت پسوردهای فیسبوک، سبب شده بود تمامی رمزهای عبور محافظت‌نشده و شفاف، در یک فایل متنی (text) به صورت کامل ذخیره شود. این در حالی است که به طور معمول رمزهای عبور باید به صورت کدگذاری شده و بهم‌ریخته و غیرقابل تشخیص در دیتابیس ذخیره شود. صدها میلیون حساب کاربری فیسبوک از این طریق در معرض سوءاستفاده قرار گرفت.

۲)  مدیریت فوریت‌های فدرال (FEMA)

در این نشت اطلاعاتی، اطلاعات ۲٫۵ میلیون کاربر که طی ۱۰ سال گذشته، پس از بلایای طبیعی برای اسکان موقت مورد حمایت دولتی قرار گرفته بودند، به سرقت رفته و در معرض دید عموم قرار گرفت.

۳) Capital One

در این حمله، اطلاعات ۱۰۰ میلیون نفر از کاربران هلدینگ سرمایه‌گذاری به بیرون درز کرد. این اطلاعات شامل نام، تاریخ تولد، آدرس، شماره تلفن و ایمیل این افراد بود.

۴) ادوبی

در این حمله سایبری، اطلاعات ۷٫۵ حساب کاربری فعال  به سرقت رفته است. این اطلاعات در یک دیتابیس محافظت‌نشده در فضای مجازی و در معرض عموم قرار گرفت.

۵) Georgia Tech

۳/۱ میلیون رکورد از اطلاعات دانشجویان این دانشگاه  به سرقت رفت.

۶) Nikkei

در این حمله هکر با استفاده از ترفندهایی سبب شد کارمندان این شرکت ۲۹ میلیون دلار را به صورت اشتباه به حساب هکر واریز کنند. این مورد یکی از بزرگترین نشت های اطلاعاتی ۲۰۱۹ محسوب می شود.

۷) Burger King

در این حمله، تمامی اطلاعات مشتریان شامل نام‌ها، ایمیل‌ها، پسوردها، شماره‌های موبایل و تاریخ تولد مشتریان رستوران‌های زنجیره‌ای برگر کینگ به سرقت رفت. این اطلاعات در یک دیتابیس محافظت‌نشده در فضای مجازی منتشر شد.

۸) DoorDash

در این مورد از نشت های اطلاعاتی اطلاعات ۹/۴ میلیون از اطلاعات حساس مشتریان و رانندگان این شرکت به سرقت رفت.

۹) Tech Data

اطلاعات مربوط به مشتریان این شرکت و همچنین  فاکتورهای خرید آنها در یک رخنه امنیتی توسط هکرها به سرقت رفت. این شرکت یکی از شرکت‌های بین‌المللی فعال در ایالات متحده است که در لیست fortune 500 قرار دارد.

۱۰) فیسبوک (دوباره)

در یکی دیگر از نشت‌های اطلاعاتی در فیسبوک، یک کارشناس به ۴۱۹ میلیون رکورد از اطلاعات کاربران دسترسی پیدا کرد. این اطلاعات شامل دیتابیسی محافظت‌نشده از نام، شماره تلفن، جنسیت و تاریخ تولد کاربران فیسبوک است.

در این نوشته به مهمترین نشت های اطلاعاتی ۲۰۱۹ پرداختیم برای آشنایی با دیگر محصولات روز دیتاسنترها می توانید صفحه های شبکه، مرکز داده، امنیت و یکپارچه سازی از وبلاگ تخصصی آلیاسیس را مشاهده کنید.

منبع: آلیاسیس

انتشار مطالب تنها با ذکر منبع مجاز است.

فیسبوک توییتر گوگل + لینکداین تلگرام واتس اپ کلوب

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *