0

سرقت انبوه کدهای منبع دولتی و خصوصی در آمریکا توسط هکرها

دسته بندی ها : سرقت داده ها و اطلاعات, هک نفوذ کرک 18 آبان 1399 کارشناس سایبرلا 379 بازدید
سرقت اطلاعات, دسترسی غیرمجاز, نقض حریم خصوصی

پلیس فدرال آمریکا به طور رسمی اعلام کرده که هکرها با سو استفاده از نرم افزاری به نام سونارکیوب توانسته اند به کدهای منبع مورد استفاده شرکت‌های دولتی و خصوصی دست یابند.

براساس بررسی‌های اف بی آی، هکرهایی با هویت نامعلوم توانسته اند به داده‌های شرکت‌های دولتی و خصوصی که از نسخه‌های ناامن نرم افزار سونارکیوب استفاده می‌کردند دستبرد بزنند.

بر همین اساس هکرها از ماه آوریل به سراغ شرکت‌هایی رفته اند که پیکربندی پیش فرض نرم افزار سونارکیوب بر روی پورت ۹۰۰۰ را تغییر نداده‌اند و داده‌های مورد استفاده شرکت‌های دولتی و خصوصی بر روی این نرم افزار را سرقت کرده‌اند.

اف بی آی در ماه اکتبر در این زمینه به طور محرمانه به مؤسسات دولتی و خصوصی آسیب دیده اطلاع رسانی کرد. اما موضوع به طور علنی طی هفته گذشته اعلام شد.

سونارکیوب یک پلتفرم منبع باز است که ویرایش و بررسی خودکار کدهای منبع را بر عهده دارد و از آن برای شناسایی مشکلات امنیتی و آسیب پذیری‌های برنامه‌های مختلف استفاده می‌شود. در محیط این ابزار از ۲۰ زبان برنامه نویسی برای کمک به کنترل نرم افزارهای مختلف استفاده می‌شود.

بر اساس تحقیقات اف بی آی، نشت داده ها از سونارکیوب اولین بار از دو سازمان دولتی رخ داده که از تنظیمات و کلمات عبور پیش فرض آن استفاده می‌کردند. همین امر منجر به سرقت حجم زیادی از داده‌های اس کیو ال شده است. اف بی آی افزوده که حملات هکری خاصی به چند رایانه به همین شیوه صورت گرفته که البته در مورد جزئیات این حملات افشاگری نشده است.

منبع: مهر به نقل از اینفوسکیوریتی

عباسی - کارشناس سایبرلا
کارشناس سایبرلا

سلام. من عباسی هستم! یکی از همکاران بخش تولید محتوای سایبرلا. علاقمند به حوزه حقوق فناوری اطلاعات هستم و علاوه بر فعالیت در حوزه مسائل حقوقی, به مباحث حوزه امنیت اطلاعات و فناوری های نوین هم علاقه دارم.

برای مشاهده مطالب سایت از طریق کانال تلگرام می توانید عضو کانال سایبرلا شوید! عضویت در کانال تلگرام

مطالب زیر را حتما بخوانید:

قوانین ارسال دیدگاه در سایت

چنانچه دیدگاهی توهین آمیز باشد و متوجه اشخاص مدیر، نویسندگان و سایر کاربران باشد تایید نخواهد شد. چنانچه دیدگاه شما جنبه ی تبلیغاتی داشته باشد تایید نخواهد شد. چنانچه از لینک سایر وبسایت ها و یا وبسایت خود در دیدگاه استفاده کرده باشید تایید نخواهد شد. چنانچه در دیدگاه خود از شماره تماس، ایمیل و آیدی تلگرام استفاده کرده باشید تایید نخواهد شد. چنانچه دیدگاهی بی ارتباط با موضوع آموزش مطرح شود تایید نخواهد شد.

نظرات کاربران

    دیدگاهتان را بنویسید

    نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

    چهار × دو =

    لینک کوتاه :

    عضویت در خبرنامه ویژه مشتریان سیگما پلاس

    با عضویت در خبرنامه ویژه سیگما پلاس از آخرین جشنواره های سایت باخبر شوید!