فروش دیتابیس دولتی در ازای کریپتو
یک هکر اوکراینی به علت تلاش برای فروش اطلاعات امنیتی دولت که از دیتابیس دولت مرکزی جمع آوری نموده بود، دستگیر شد. طبق اخبار منتشر شده از پلیس سایبری اوکراین، هکری که هویت او فاش نشده، توانسته با هک حسابهای کاربری کارمندان دولتی، به بسیاری از دیتابیس های دولتی نفوذ کند.
این هکر با استفاده از روش بروت فورس (Brute Force)، به حساب های ایمیل و رسانه های اجتماعی این افراد نفوذ کرده و با استفاده از این روش ساده توانسته به بیش از ۵۰ دیتابیس به روز دولتی دسترسی پیدا کند. پس از دستیابی به این اطلاعات، این هکر به فروش این اطلاعات در انجمن های هکری در ازای ارز دیجیتال اقدام نموده است. مقامات هنوز نوع ارز دیجیتال درخواستی این هکر را مشخص نکردهاند.
طی جستجویی که پلیس در آپارتمان متهم انجام داد، ابزار و تجهیزات مورد استفاده وی برای انجام هک را کشف و مصادره نمود. تصویری که در کامپیوتر این شخص یافت شد، نشان دهنده یک مکالمه اسکایپی مربوط به این معاملات بود. در گفتگوی هکر با یک مشتری بالقوه، قیمت هر اطلاعات ورودی معتبر را ۶.۵ روبل اعلام کرده بود. احتمال میرود که مشتری وی از روسیه بوده باشد، چراکه واحد پول اوکراین گریونا (Hryvnia) است. قیمت پیشنهادی نیز برای ورود به هر دیتابیس حدود ۰.۱۰ دلار مشخص شده است.
فرد مجرم، متهم به فروش و انتشار غیرقانونی اطلاعات محرمانه شد که جرم آن حداکثر ۵ سال حبس میباشد. با توجه به عدم وجود اتهامات کافی، به نظر میرسد که این اطلاعات از حساسیت زیادی برخوردار نبودهاند.
هک های اخیر انجام گرفته
هکرها معمولاً این روزها برای فروش اطلاعات حساس از ارز دیجیتال استفاده میکنند. طبق گزارشی که قبلاً و در ماه ژوئیه منتشر شده بود، یک باند هکری با فروش اطلاعات کارت اعتباری، بیش از ۷ میلیون دلار سود کرده بود.
یکی از روش های رایج هک کردن سیستمها و دریافت ارز دیجیتال، استفاده از باج افزار میباشد که در این روش بدافزار با رمزگذاری اطلاعات کامپیوتر، در ازای پرداخت کریپتو آن را قفل شکنی میکند.
با این که گزارشات زیادی مبنی بر هک سیستمها در سراسر دنیا دریافت میشود، گزارشها نشان میدهند که آمار این حملات در سال ۲۰۲۰ کاهش یافته است.
اخباری دیگری که در ماه می فاش شده و دنیای کریپتو را تحت تاثیر قرار داد، نفوذ به دیتابیس مشتری بلاکفای(BlockFi) با روش حمله سیم سواپ (SIM swapping attack) بود.
منبع: cointelegraph