خبر کامل
هک حسابهای مایکروسافت و افشای اطلاعات میلیونها کاربر شرکتهای بزرگ
یک عملیات سایبری پیچیده با هدف قرار دادن زیرساختهای ابری و هک حسابهای مایکروسافت، منجر به افشای گسترده اطلاعات میلیونها کاربر و کارمند در غولهای تجاری جهان شد.
ابعاد نفوذ و شرکتهای قربانی در سرقت ابری
نفوذگران با تمرکز بر حسابهای تجاری متصل به سرویسهای ابری، مجموعهای وسیع از دادههای محرمانه را به سرقت بردهاند. این رخنه امنیتی دامنگیر برندهای بینالمللی متعددی شده و آسیبپذیری ساختارهای اداری را آشکار ساخته است.
مهاجمی با شناسه مستعار «تِ هَتمَن» مدعی شده که پایگاههای داده دستکم ۹ مجموعه اقتصادی بزرگ را هدف قرار داده است. از جمله برجستهترین شرکتهای آسیبدیده در این تهاجم سایبری عبارتند از:
- مکدونالدز: سرقت حدود ۱.۷ میلیون رکورد اطلاعاتی
- وودافون: افشای نزدیک به ۴۲۵ هزار پرونده سازمانی
- هتلهای اینترکانتیننتال و ویندهام: دسترسی غیرمجاز به هزاران داده اداری
شیوه نفوذ و سوءاستفاده از هویت پرسنل
بررسیهای کارشناسان امنیت سایبری نشان میدهد هکرها از بدافزارهای سارق اطلاعات (Info-stealers) برای ربودن اعتبارنامهها بهره بردهاند. نفوذگران از طریق کوکیهای فعال نشست و رمزهای عبور ذخیرهشده، بدون هشدار امنیتی به شبکه داخلی نفوذ کردند.
دادههای افشاشده شامل اسامی کامل، نشانی ایمیل، شمارههای تماس سازمانی، عناوین شغلی و محل فیزیکی کارمندان است که بستر بسیار خطرناکی برای حملات فیشینگ هدفمند فراهم میآورد.
چالش امنیتی دسترسیهای متمرکز اداری
این رخداد بار دیگر اثبات کرد که پیوستگی ساختارها در بستر هک حسابهای مایکروسافت چگونه میتواند تمام ارکان سازمان را به خطر بیندازد. دستیابی مهاجمان حتی به یک حساب کاربری ساده پرسنل، راه ورود به دادههای حساس شرکتی را هموار میکند.
حفظ امنیت دادهها مستلزم بازنگری در مدیریت نشستهای کاربری و ارتقای دیوارههای دفاعی برای مهار بدافزارهای سرقت هویت در شرکتهای بزرگ است.
درباره هوشمصنوعی دستاول:
تمامی اخبار دستاول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحتسنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با دادههای جدید آموزش داده میشود و با نظارت دقیق انسانی و سردبیری دستاول در حال بهتر شدن است.
شما میتوانید از چتبات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.
زمان انتشار:
۱۴:۲۴ - ۱۴۰۵/۰۵/۲۶