نفوذ به وزارت امور خارجه عربستان سعودی و نقض گسترده اطلاعات بیش از یک میلیون کارمند
اخبار داغ فناوری اطلاعات و امنیت شبکه
گفته میشود وزارت امور خارجه پادشاهی عربستان سعودی قربانی نقض گسترده دادهها شده است. نقض اطلاعات وزارت خارجه عربستان سعودی ظاهرا اطلاعات شخصی بیش از 1.4 میلیون کارمند وابسته به این وزارتخانه را افشا کرده است.
بهمنظور راستیآزمایی ادعای نقض اطلاعات وزارت امور خارجه عربستان، سایبر اکسپرس از طریق ایمیل برای تایید با این وزارتخانه تماس گرفت. تا زمان نگارش این گزارش، وزارتخانه پاسخی رسمی ارائه نکرده است.
جزئیات نقض دادههای روابط خارجی عربستان
یک آژانس اطلاعاتی و تحقیقاتی تهدیدات سایبری، تصویری از نشت دارکوب را در پلتفرم X منتشر کرده است. این اسکرین شات جزئیات دادههای کارمندان را که از نقض دادههای وزارت خارجه عربستان سعودی افشا شده است، اعلام مینماید.
یک عامل تهدید به نام "زلدا - zelda" که بهعنوان "کاربر پیشرفته" این پلتفرم ظاهر میشود در دسامبر ٢٠٢٣ به انجمن نشت دارکوب پیوسته و این اطلاعات را در ژانویه سال جدید میلادی، افشا کرده است.
نقض داده در یک فایل فشرده نشده با حجم ٦٠٠ مگابایت منتشر شده است. این شامل سوابق شناسه، GUID، نامهای عربی، نامهای نمایشی، نامهای کامل، بخشهای مرتبط، عناوین، شماره تلفن دفتر، شماره تلفن همراه، ایمیل، شماره تلفن منزل، عنوان شغل و اطلاعات بیشتر است.
تیم Cyber Express همچنین سعی کرد به وبسایت وزارت امور خارجه پادشاهی عربستان سعودی دسترسی پیدا کند تا عملکرد آن را تایید کند و هرگونه مغایرت را بررسی کند. بررسی تیم نشان داد که وبسایت کاملا فعال است و هیچ اشکالی گزارش نشده است.
نقض دادههای شهرداری مکه مکرمه
اخیرا، کشورهای عربی چندین حمله سایبری و نقض اطلاعات را تجربه کردهاند که منجر به افشای اطلاعات محرمانه متعلق به دولتهای آنها شده است.
در حادثه دیگری، ادعاهایی مبنی بر نقض اطلاعات در شهرداری مکه مطرحشده است. فردی که تحت نام مستعار «Hyeuene» فعالیت میکند، طبق گزارشها، دادههای شهرداری را برای فروش در دارکوب با قیمت درخواستی ده هزار دلار ارائه میکند.
این فرد ادعا میکند که "منابع دولتی پربار" بهدست آمده از شهرداری را در اختیار دارد که ظاهرا شامل Office365، Active Directory و VPN است.
تیم TCE منتظر پاسخ مقامات برای تایید اتهامات مربوط به نقض دادههای شهرداری مکه است. در همین حال، بررسیها از وبسایت آنها هیچ بههمریختگی را نشان نداده و به طور معمول کار میکرد.
این افزایش حملات سایبری علیه کشورهای عربی پس از شروع جنگ اسرائیل و حماس مشاهده شده است. کشورهای عربی ازجمله عربستان سعودی از حمایت از گروه حماس خودداری کردهاند. بهدنبال آن، این کشورها به هدف گروههای هکری تبدیل شدهاند که از آرمان فلسطین دفاع میکنند.
بااینحال، این ارتباط در حال حاضر در حد حدس و گمان است، زیرا هکرهای مسئول حوادث اخیر هیچ اظهاراتی در مورد چنین انگیزههایی در دارکوب نکردهاند.
اغلب، این حوادث امنیتی منجر به افشای اطلاعات محرمانه متعلق به دولتها و مقامات آنها میشود. با توجه به این موضوع، برای دولتها ضروری است که اقدامات امنیت سایبری خود را برای کاهش خطرات چنین اتفاقاتی، اولویتبندی و تقویت کنند.
برچسب ها: Zelda, Saudi Foreign Affairs, Office365, Hyeuene, وزارت امور خارجه, عربستان سعودی, Saudi Arabia, Active Directory, Hamas, حماس, Cyber Warfare, دارکوب, Data Breach, DarkWeb, Hacker, cybersecurity, VPN, جاسوسی سایبری, هکر, امنیت سایبری, جنگ سایبری, Cyber Attacks, حمله سایبری, news