نشت های اطلاعاتی بزرگ ۲۰۱۹
نشت های اطلاعاتی بزرگ در سال ۲۰۱۹
این بار به بررسی بزرگترین نشت های اطلاعاتی ۲۰۱۹ می پردازیم. برخلاف تصور غالب ما، اکثر هکرها به هیچ عنوان نابغه محسوب نمیشوند. بیشتر آنها تنها انسانهای معمولی و در عین حال فرصتطلبی هستند که از بیاطلاعی یا بیاحتیاطی کاربران سوءاستفاده میکنند. آمارها نشان میدهد حداقل ۹۵ درصد از حملات سایبری در نتیجه خطاهای انسانی رخ میدهند.
این خطاهای انسانی به اشکال مختلفی نمود مییابند؛ از عدم پیکر بندی صحیح سرورهای معمولی و یا ابری تا گرفتار شدن در حملات فیشینگ و یا کلیک ناخواسته بر روی لینکهای آلوده و بسیاری دیگر از اشتباهات کوچک و بزرگی که روزنههایی برای نفوذ هکرها باز میکنند.
در اینجا نگاهی خواهیم داشت به آمارهایی که نشت اطلاعات کاربران را در سال ۲۰۱۹ نشان میدهد. حفرههای امنیتیای که حتی برخی از برندهای مطرح دنیای فناوری را نیز با چالشهای تاریخی مواجه ساختهاند.
فیسبوک را میتوان رکورددار نشت اطلاعات در سال ۲۰۱۹ معرفی کرد.
۱) فیسبوک:
نقص امنیتی در سیستم مدیریت پسوردهای فیسبوک، سبب شده بود تمامی رمزهای عبور محافظتنشده و شفاف، در یک فایل متنی (text) به صورت کامل ذخیره شود. این در حالی است که به طور معمول رمزهای عبور باید به صورت کدگذاری شده و بهمریخته و غیرقابل تشخیص در دیتابیس ذخیره شود. صدها میلیون حساب کاربری فیسبوک از این طریق در معرض سوءاستفاده قرار گرفت.
۲) مدیریت فوریتهای فدرال (FEMA)
در این نشت اطلاعاتی، اطلاعات ۲٫۵ میلیون کاربر که طی ۱۰ سال گذشته، پس از بلایای طبیعی برای اسکان موقت مورد حمایت دولتی قرار گرفته بودند، به سرقت رفته و در معرض دید عموم قرار گرفت.
۳) Capital One
در این حمله، اطلاعات ۱۰۰ میلیون نفر از کاربران هلدینگ سرمایهگذاری به بیرون درز کرد. این اطلاعات شامل نام، تاریخ تولد، آدرس، شماره تلفن و ایمیل این افراد بود.
۴) ادوبی
در این حمله سایبری، اطلاعات ۷٫۵ حساب کاربری فعال به سرقت رفته است. این اطلاعات در یک دیتابیس محافظتنشده در فضای مجازی و در معرض عموم قرار گرفت.
۵) Georgia Tech
۳/۱ میلیون رکورد از اطلاعات دانشجویان این دانشگاه به سرقت رفت.
۶) Nikkei
در این حمله هکر با استفاده از ترفندهایی سبب شد کارمندان این شرکت ۲۹ میلیون دلار را به صورت اشتباه به حساب هکر واریز کنند. این مورد یکی از بزرگترین نشت های اطلاعاتی ۲۰۱۹ محسوب می شود.
۷) Burger King
در این حمله، تمامی اطلاعات مشتریان شامل نامها، ایمیلها، پسوردها، شمارههای موبایل و تاریخ تولد مشتریان رستورانهای زنجیرهای برگر کینگ به سرقت رفت. این اطلاعات در یک دیتابیس محافظتنشده در فضای مجازی منتشر شد.
۸) DoorDash
در این مورد از نشت های اطلاعاتی اطلاعات ۹/۴ میلیون از اطلاعات حساس مشتریان و رانندگان این شرکت به سرقت رفت.
۹) Tech Data
اطلاعات مربوط به مشتریان این شرکت و همچنین فاکتورهای خرید آنها در یک رخنه امنیتی توسط هکرها به سرقت رفت. این شرکت یکی از شرکتهای بینالمللی فعال در ایالات متحده است که در لیست fortune 500 قرار دارد.
۱۰) فیسبوک (دوباره)
در یکی دیگر از نشتهای اطلاعاتی در فیسبوک، یک کارشناس به ۴۱۹ میلیون رکورد از اطلاعات کاربران دسترسی پیدا کرد. این اطلاعات شامل دیتابیسی محافظتنشده از نام، شماره تلفن، جنسیت و تاریخ تولد کاربران فیسبوک است.
در این نوشته به مهمترین نشت های اطلاعاتی ۲۰۱۹ پرداختیم برای آشنایی با دیگر محصولات روز دیتاسنترها می توانید صفحه های شبکه، مرکز داده، امنیت و یکپارچه سازی از وبلاگ تخصصی آلیاسیس را مشاهده کنید.
منبع: آلیاسیس
انتشار مطالب تنها با ذکر منبع مجاز است.