سایر زبان ها

صفحه نخست

فیلم

عکس

ورزشی

اجتماعی

باشگاه جوانی

سیاسی و بین الملل

فرهنگ و هنر

اقتصادی

هوش مصنوعی، علم و فناوری

استان ها

رسانه ها

بازار

صفحات داخلی

موج حملات سایبری و خطر افشای اطلاعات میلیون‌ها کاربر در ژاپن

۱۴۰۵/۰۷/۱۵ - ۱۴:۱۶:۱۹
کد خبر: ۲۳۹۸۸۰۹
چندین شرکت ژاپنی در روزهای اخیر از حملات سایبری و دسترسی غیرمجاز به اطلاعات کاربران خبر داده‌اند، رخدادهایی که در مجموع می‌تواند میلیون‌ها حساب کاربری را تحت تاثیر قرار دهد و دولت ژاپن را به بررسی ارتباط احتمالی میان این حملات واداشته است.

گروه علمی و فناوری برنا/ گزارش‌های متعدد از حملات سایبری و دسترسی غیرمجاز به اطلاعات شرکت‌های ژاپنی در بخش‌های مختلف نشان می‌دهد موج نفوذ‌های سایبری علیه کسب‌وکار‌های این کشور همچنان ادامه دارد و اطلاعات میلیون‌ها کاربر را در معرض خطر سرقت هویت قرار داده است. مقام‌های ژاپنی نیز در تلاش هستند ابعاد این حملات و ارتباط احتمالی میان آنها را مشخص کنند.

تنها طی هفته جاری شرکت‌هایی از حوزه‌های مختلف از جمله Daiwa Securities، GMO Research، Rakuten Drive، گروه رسانه‌ای Nikkei و Yakiniku King از دسترسی غیرمجاز به سامانه‌های خود و احتمال افشای اطلاعات کاربران خبر داده‌اند. این موارد پس از آن گزارش می‌شوند که شرکت Park۲۴ ارائه‌دهنده خدمات اجاره خودرو و اشتراک خودرو با نام تجاری Times در اواخر سپتامبر از یک رخنه اطلاعاتی خبر داد که حدود ۶.۶ میلیون حساب کاربری را تحت تاثیر قرار داده بود.

نفوذ به سامانه FAQ و احتمال افشای اطلاعات مشتریان

شرکت Scala Communications روز سه‌شنبه اعلام کرد سامانه پرسش‌های متداول (FAQ) این شرکت هدف دسترسی غیرمجاز قرار گرفته است.

بر اساس اعلام این شرکت این رخداد می‌تواند اطلاعات مشتریان حداکثر پنج شرکت را در معرض دسترسی غیرمجاز قرار داده باشد که از جمله آنها می‌توان به Daiwa Securities و Citizen Watch Co اشاره کرد.

این حادثه یکی از چندین مورد دسترسی غیرمجاز است که طی روز‌های اخیر در شرکت‌های ژاپنی گزارش شده و نگرانی‌ها درباره امنیت اطلاعات مشتریان را افزایش داده است.

احتمال تاثیر حملات Rakuten Drive بر بیش از ۱۶ هزار کاربر

Rakuten Drive سرویس ذخیره‌سازی ابری متعلق به گروه Rakuten نیز وقوع سه مورد دسترسی غیرمجاز را تایید کرده است.

این سه حادثه در فاصله ماه‌های ژانویه تا سپتامبر رخ داده‌اند و براساس برآورد‌های اولیه ممکن است اطلاعات بیش از ۱۶ هزار کاربر را تحت تاثیر قرار داده باشند.

این شرکت در حال بررسی جزئیات این دسترسی‌ها و دامنه اطلاعاتی است که ممکن است در جریان این حوادث افشا شده باشد.

دسترسی غیرمجاز به اطلاعات نزدیک به یک میلیون کاربر GMO Research

شرکت GMO Research نیز روز دوشنبه اعلام کرد وب‌سایت نظرسنجی آنلاین این شرکت با نام infoQ هدف دسترسی غیرمجاز قرار گرفته است. این حمله می‌تواند اطلاعات حداکثر ۹۴۸ هزار و ۴۹۸ کاربر را تحت تاثیر قرار داده باشد.

GMO Research همچنین اعلام کرد در ۶۱۱ مورد امتیاز‌های کاربران به کد‌های هدیه Amazon تبدیل شده است. ارزش مجموع این کد‌های هدیه حدود ۲.۹ میلیون ین معادل حدود ۱۸ هزار و ۳۱۰ دلار اعلام شده است.

شرکت مادر GMO Research یعنی GMO Internet Group نیز در زمینه ارائه خدمات امنیت سایبری فعالیت می‌کند، موضوعی که اهمیت این رخداد را از منظر امنیت داده‌ها و حفاظت از اطلاعات کاربران برجسته‌تر کرده است.

اطلاعات حدود ۱۰ میلیون حساب کاربری Yakiniku King در معرض خطر

شرکت Monogatari، مالک رستوران زنجیره‌ای Yakiniku King روز دوشنبه اعلام کرد دسترسی غیرمجاز یک شخص ثالث در روز شنبه باعث افشای اطلاعات مربوط به حدود ۱۰ میلیون حساب کاربری شده است.

این رخداد نیز به فهرست حملات اخیر علیه شرکت‌های ژاپنی اضافه شده و نشان می‌دهد دامنه این حوادث تنها به یک صنعت یا نوع خاصی از کسب‌وکار محدود نیست.

دولت ژاپن: هنوز مشخص نیست حملات به یکدیگر مرتبط هستند

مینورو کیهارا، دبیر ارشد کابینه ژاپن روز سه‌شنبه در یک نشست خبری نسبت به حملات سایبری علیه طیف گسترده‌ای از کسب‌وکار‌ها ابراز نگرانی کرد.

او با اشاره به اینکه مهاجمان از روش‌های مختلفی برای دستیابی به اطلاعات استفاده کرده‌اند گفت هنوز مشخص نیست آیا این حوادث به یکدیگر مرتبط هستند یا خیر.

کیهارا اظهار کرد: در این مرحله مشخص نیست که این حوادث با یکدیگر مرتبط باشند اما ما با جمع‌آوری اطلاعات از طرف‌های درگیر و تحلیل روش‌ها و روند‌های حملات، در تلاش هستیم تصویر کلی از میزان خسارت را به دست آوریم.

اظهارات مقام ارشد دولت ژاپن در حالی مطرح شده که در فاصله کوتاهی چندین شرکت بزرگ از صنایع مختلف از وقوع حملات یا دسترسی غیرمجاز به سامانه‌های خود خبر داده‌اند.

بررسی پلیس ژاپن برای شناسایی الگوی حملات

آژانس ملی پلیس ژاپن نیز در حال انجام یک بررسی درباره وقوع دسترسی‌های غیرمجاز و روش‌های مورد استفاده در حملات سایبری است.

این بررسی با همکاری شرکت خارجی ResearchWorks انجام می‌شود و هدف آن مطالعه میزان وقوع دسترسی‌های غیرمجاز و روش‌شناسی حملات سایبری است. نتایج این بررسی قرار است در ماه مارس سال آینده منتشر شود.

مقام‌های ژاپنی هم‌زمان تلاش می‌کنند از طریق جمع‌آوری اطلاعات از شرکت‌های آسیب‌دیده و بررسی شیوه‌های نفوذ مشخص کنند آیا میان حوادث اخیر ارتباطی وجود دارد یا این حملات از گروه‌ها و روش‌های متفاوتی سرچشمه می‌گیرند.

توصیه دولت ژاپن به کاربران برای مقابله با حملات سایبری

کیهارا همچنین بر توصیه‌هایی که آژانس دیجیتال ژاپن روز سه‌شنبه برای محافظت از کاربران در برابر حملات سایبری اعلام کرده بود تاکید کرد.

بر این اساس کاربران باید از استفاده مجدد از یک رمز عبور در چند حساب خودداری کنند احراز هویت چندعاملی (MFA) را فعال کنند و هنگام باز کردن لینک‌ها احتیاط بیشتری داشته باشند.

کیهارا همچنین گفت دولت ژاپن برای مقابله با این تهدیدها از طریق همکاری با سازمان‌های امنیت سایبری و نهاد‌های تحقیقاتی خارج از کشور نیز در حال جمع‌آوری اطلاعات است و هشدار‌های امنیتی لازم را صادر می‌کند.

او گفت: ما همچنین از طریق همکاری با سازمان‌های امنیت سایبری و نهاد‌های تحقیقاتی خارج از کشور در حال جمع‌آوری اطلاعات و صدور هشدار هستیم.

بازداشت مظنون به عضویت در گروه هکری Qilin

هم‌زمان با انتشار گزارش‌های مربوط به موج اخیر حملات سایبری روز سه‌شنبه گزارش‌هایی درباره بازداشت یک مظنون به عضویت در گروه هکری بین‌المللی Qilin منتشر شد.

پلیس ژاپن این فرد را بازداشت کرده و سپس او را به آلمان مسترد کرده است. بعد از انتشار این خبر در کنار افزایش گزارش‌های مربوط به نفوذ و افشای داده‌ها در شرکت‌های ژاپنی توجه مقام‌های این کشور را بیش از پیش به فعالیت گروه‌های هکری بین‌المللی و روش‌های مورد استفاده آنها برای دسترسی به اطلاعات جلب کرده است.

با ادامه بررسی‌ها هنوز مشخص نیست آیا حملات اخیر علیه شرکت‌های ژاپنی بخشی از یک عملیات هماهنگ هستند یا مجموعه‌ای از حملات مستقل که با روش‌های متفاوت انجام شده‌اند. مقام‌های ژاپنی اعلام کرده‌اند تلاش برای شناسایی الگوی حملات میزان خسارت و دامنه اطلاعات در معرض خطر ادامه دارد.

منبع: the japan times

انتهای پیام/

نظر شما