فروش اطلاعات فرودگاه‌های بین‌المللی از سوی هکرها

۱۳۹۷/۰۴/۲۶ - ۰۰:۰۰:۰۰
کد خبر: ۱۲۵۶۶۵
فروش اطلاعات فرودگاه‌های بین‌المللی از سوی هکرها

هکرنیوز|

شرکت مک آفی به تازگی اعلام کرده که مجرمان سایبری برخی از اطلاعات اساسی و حیاتی نهادهای دولتی و فرودگاه‌های بین‌المللی را در محیط دارک وب به فروش رسانده‌اند.

پس از آنکه تحقیقات بسیاری در زمینه گزارش‌های وصاله درباره فروش اطلاعات و داده‌های حیاتی سازمان‌های مهم از جمله نهادهای دولتی، امنیتی و همچنین فرودگاه‌های بین‌المللی از سوی متخصصان و مهندسین شبکه فعال در شرکت مک آفی که در زمینه امنیت سایبری فعالیت‌های گسترده‌یی دارد، صورت گرفت، حالا روابط عمومی این شرکت اعلام کرده است که خیل عظیمی از مجرمان سایبری و هکرها داده‌های مهم و اساسی نهادهای مهم از جمله فرودگاه‌های بین‌المللی را در محیط دارک وب(dark web) به فروش رسانیده‌اند که این امر بطور قطع تهدید جدی برای سلامت و امنیت این سازمان‌های مهم به شمار خواهد آمد.

کارشناسانی که در حوزه امنیت و حفاظت از اطلاعات رایانه‌یی فعالیت می‌کنند بر این باورند که فروش اطلاعات نهادهای مهم می‌تواند آسیب و خسارات جبران‌ناپذیری را به آنها وارد کرده و سلامت شهروندان و امنیت ملی کشورهای مختلف را به مخاطره بیندازد.

این تحقیقات از زمانی آغاز شد که تیم تحقیقات پیشرفته شرکت مک آفی(McAfee) مشغول بررسی دقیق بازارهای دارک وب یا شبکه تاریک شدند و به نتایج عجیب و جالبی دست پیدا کردند. آنها در این پژوهش‌ها دریافتند که مجرمان سایبری با راه‌اندازی فروشگاه‌های مجازی امکان دسترسی به سیستم و پایه داده(database) شرکت‌های مختلف را برای فروش می‌گذارند که در میان فهرست این نهادها و شرکت‌های قربانی نام برخی از فرودگاه‌های بین‌المللی نیز به چشم می‌خورد.

جالب اینجاست که مجرمان سایبری که خواهان دسترسی به این اطلاعات بودند، می‌توانستند تنها با پرداخت ۱۰دلار به آنها دست یابند. بدین‌ترتیب مجرمان سایبری و هکرها قادر خواهند بود به سیستم‌های امنیتی فرودگاه‌های مورد نظر اطلاعات اتوماسیون، نظارت و حمل و نقل‌های آن اشراف یافته و کنترل امور مختلفی را در اختیار بگیرند.

در حقیقت این فروشگاه‌های مجازی و غیرقانونی در محیط دارک وب اقدام به فروش پروتکل‌های از راه دور برای دسترسی به رایانه‌های موجود در فرودگاه می‌کند که به گفته آنها می‌توانند اقدامات خرابکارانه‌یی همچون فعال‌سازی آژیر خطر برای تیم‌های امنیتی، ارسال پیام‌های مزاحم(Spam)، ویروس و بدافزار، سرقت اطلاعات و دسترسی‌های امنیتی، استخراج ارزهای دیجیتالی رمزنگاری شده و گرفتن باج از فرودگاه‌های بین‌المللی را نیز انجام دهند.

پیش‌تر باج افزاری تحت عنوان سم سم (SAMSAM) از طریق حفره‌های امنیتی و آسیب‌پذیری‌های موجود در رایانه‌های دسکتاپ به داده‌های ذخیره شده در آنها دسترسی پیدا کرده بود. مک آفی همچنین در گزارش خود اعلام کرده است که در محیط دارک وب علاوه بر اطلاعات خطیری که در فرودگاه‌های بین‌المللی وجود دارد، داده‌های مهمی که در سایر سازمان‌های حیاتی کشورهای مختلف نظیر زیرساخت‌های سلامت و بهداشت ایالات متحده امریکا نیز موجود است و به فروش گذاشته شده است.