مهاجمی با نام مستعار «تِ هَتمَن» ادعا کرده اطلاعات میلیونها رکورد را از ۹ شرکت بزرگ به دست آورده است. در میان دادهها، اطلاعات کارکنان شامل نام، ایمیل، شماره تلفن، عنوان شغلی و آدرس محل کار دیده میشود؛ دادههایی که میتوانند برای حملات فیشینگ و مهندسی اجتماعی هدفمند مورد استفاده قرار گیرند.
حجم دادههای از ۱.۷ میلیون رکورد مربوط به مکدونالدز تا هزاران رکورد از شرکتهایی مانند ویندهام متغیر است. وودافون نیز با حدود ۴۲۵ هزار رکورد در فهرست مهاجم قرار دارد.
پژوهشگران امنیتی هادسون راک احتمال میدهند مهاجمان با استفاده از بدافزارهای سرقتکننده اطلاعات، اعتبارنامههای ورود و حتی کوکیهای نشست کارکنان را به دست آورده و از همان مسیر به حسابهای سازمانی دسترسی پیدا کردهاند.
این حمله نشان میدهد حتی بدون شکستن مستقیم سامانههای ابری، سرقت یک حساب کاربری معتبر میتواند راهی برای دسترسی به اطلاعات حساس سازمانها ایجاد کند؛ بهخصوص زمانی که حسابهای کارکنان به منابع گسترده سازمانی متصل باشند.
منبع: فارس









