برچسب: افشای اطلاعات

دنتاکوئست، به‌عنوان یکی از بزرگ‌ترین مراکز خدمات دندان‌پزشکی در ایالات متحده، تأیید کرده است که دچار یک حمله سایبری شده است. این شرکت اعلام کرده که این رخداد، فعالیت‌های روزانه آن را مختل نکرده است، اما مهاجمان مدعی شده‌اند که حدود ۲۳۴ گیگابایت اطلاعات از حساب‌های کاربران را به سرقت برده‌اند. به گزارش بخش امنیت سایبری رسانه تکنا، اوایل ماه جاری، گروه باج‌افزاری شاینی هانترز (ShinyHunters) نام دنتاکوئست را به وب‌سایت افشای داده خود افزوده و شرکت را برای پرداخت باج تحت فشار قرار داده بود. با شکست مذاکرات، مهاجمان تصمیم گرفتند کل بسته اطلاعاتی را در دارک وب منتشر کنند. دنتاکوئست با انتشار بیانیه‌ای، وقوع این حمله را تأیید کرده و اعلام کرده که در حال مدیریت یک حادثه امنیت سایبری است که شامل دسترسی غیرمجاز به بخش محدودی از شبکه می‌شود. این شرکت تأکید کرده که پس از کشف این رخداد، اقدامات فوری برای ایمن‌سازی محیط و کاهش تهدید انجام داده است. این شرکت همچنین خبر داده که سامانه‌هایش همچنان به‌طور کامل عملیاتی هستند و خدمات‌رسانی به مشتریان با اختلالی محدود ادامه دارد. دنتاکوئست از ورود کارشناسان امنیت سایبری شخص ثالث و اطلاع‌رسانی به نهادهای مجری قانون خبر داده و گفته که بررسی‌ها برای تعیین سرقت احتمالی داده‌ها و ماهیت اطلاعات در جریان است. تأیید افشای اطلاعات توسط سرویس‌های امنیتی سرویس مشهور Have I Been Pwned? نیز بخشی از این بررسی‌ها را انجام داده و تأیید کرده که اطلاعات مربوط به ۲.۶ میلیون حساب کاربری در این افشا وجود دارد. این رکوردها شامل نام کامل، نشانی ایمیل، شماره تلفن و شناسه‌های صادر شده از سوی دولت هستند. داده‌های افشا شده تنها به اطلاعات تماس محدود نمی‌شوند و جزئیات بیمه درمانی، جنسیت و تاریخ تولد افراد را نیز در بر می‌گیرند. این سطح از افشا برای کاربران بسیار حساس است، زیرا ترکیب اطلاعات هویتی، ارتباطی و بیمه‌ای می‌تواند خطر کلاهبرداری، جعل هویت و حملات هدفمند را افزایش دهد. این حادثه نشان‌دهنده اهمیت امنیت سایبری در حفاظت از اطلاعات شخصی و حساس کاربران است و ضرورت بهبود تدابیر امنیتی را برای جلوگیری از چنین رخدادهایی برجسته می‌کند.

این خبر بازنویسی و برگرفته از techna.news است.

ادامه مطلب

اپلیکیشن TeleMessage که به عنوان نسخه‌ای تغییر یافته از پیام‌رسان Signal برای آرشیو پیام‌ها عمل می‌کند، به دلیل نفوذ هکری به زیرساخت‌هایش در مرکز یک بحران امنیتی قرار گرفته است. این اپلیکیشن به ویژه به دلیل استفاده برخی مقام‌های دولت دونالد ترامپ حساسیت بالایی پیدا کرده است. اکنون سوال اصلی این است که ابزارهای بایگانی تا چه اندازه می‌توانند امنیت رمزنگاری را تضعیف کنند.به گزارش رسانه فناوری تکنا، این مسئله زمانی جدی‌تر شد که مایک والتز، مشاور پیشین امنیت ملی آمریکا، در یک نشست کابینه با استفاده از نسخه غیررسمی Signal با نام TM SGNL مشاهده شد. این اپلیکیشن محصول شرکت TeleMessage است و هدف آن ذخیره و آرشیو پیام‌های Signal، WhatsApp، Telegram، WeChat و پیامک برای نیازهای حقوقی و سازمانی اعلام شده است.گزارش‌ها حاکی از آن است که هکرها به داده‌های مشتریان TeleMessage دسترسی پیدا کرده و بخشی از پیام‌های مستقیم و گروهی را از نسخه‌های تغییر یافته پیام‌رسان‌ها استخراج کرده‌اند. داده‌های مشاهده شده شامل محتوا، اطلاعات تماس مقام‌های دولتی و حتی برخی اطلاعات ورود به سامانه پشتیبان بوده است. با این حال، در گزارش اولیه اشاره شد که پیام‌های والتز یا اعضای کابینه به دست هکرها نیفتاده است.اهمیت فنی این رخداد در تناقض میان رمزنگاری و آرشیو سازمانی است. Signal به دلیل رمزنگاری سرتاسری شناخته می‌شود، اما نسخه‌های تغییر یافته برای بایگانی پیام‌ها ناچارند پیام را در نقطه‌ای قابل ثبت و بازیابی کنند. همین نقطه می‌تواند امنیت ذاتی پیام‌رسان را کاهش دهد و مسیر تازه‌ای برای دسترسی غیرمجاز به محتوای ارتباطات بسازد.شرکت Smarsh، مالک TeleMessage، پس از انتشار گزارش‌ها اعلام کرد که در حال بررسی یک رخداد امنیتی احتمالی است و تمامی خدمات TeleMessage را از سر احتیاط به طور موقت متوقف می‌کند. اداره گمرک و حفاظت مرزی آمریکا نیز استفاده از این سرویس را به عنوان اقدام احتیاطی غیرفعال کرد و اعلام شد بررسی دامنه رخداد همچنان ادامه دارد.ابعاد گسترده‌تر افشابررسی‌های بعدی نشان داد که داده‌های رهگیری شده فقط به چند کاربر محدود نبوده و بیش از ۶۰ کاربر دولتی منحصر به فرد در مجموعه افشا شده دیده شده‌اند. این افراد شامل نیروهای پاسخ به بحران، مقام‌های گمرکی، کارکنان دیپلماتیک، حداقل یک کارمند کاخ سفید و اعضای سرویس مخفی بودند.بر اساس بررسی محدود داده‌ها، محتوای آشکارا حساس یا گفت‌وگوهای مستقیم مقام‌های کابینه در میان نمونه‌های تایید شده دیده نشد، اما بخشی از پیام‌ها به برنامه سفر مقام‌های ارشد دولتی مربوط بود. کارشناسان امنیتی هشدار داده‌اند که حتی فراداده و اطلاعات تماس چنین ارتباطاتی می‌تواند برای ضدجاسوسی، تحلیل شبکه روابط و هدف‌گیری بعدی ارزش عملیاتی داشته باشد.این رخداد در سایه رسوایی قبلی Signal در دولت ترامپ رخ داده است؛ جایی که جفری گلدبرگ، سردبیر نشریه آتلانتیک، ناخواسته به یک گفت‌وگوی Signal درباره عملیات نظامی آمریکا در یمن اضافه شد. آن پرونده پیش‌تر استفاده مقام‌های عالی از پیام‌رسان‌های تجاری برای هماهنگی‌های حساس را به موضوعی امنیتی و سیاسی تبدیل کرده بود.نکته مهم این است که مشکل فقط به یک اپلیکیشن خاص محدود نمی‌شود. هر زمان سازمان‌ها برای رعایت مقررات نگهداری سوابق، نسخه‌های دستکاری شده از پیام‌رسان‌های امن را به کار می‌گیرند، باید دقیقا روشن کنند پیام در چه نقطه‌ای رمزگشایی، ذخیره، منتقل و محافظت می‌شود. در غیر این صورت، بایگانی رسمی می‌تواند به ضعیف‌ترین حلقه امنیتی تبدیل شود.

این خبر بازنویسی و برگرفته از techna.news است.

ادامه مطلب