نشت اطلاعاتی گسترده در وودافون؛ گروه هکری «لاپسوس» کدهای منبع این غول مخابراتی را منتشر کرد

۲۲ اردیبهشت ۱۴۰۵

پژوهشگران امنیتی از یک رخنه اطلاعاتی بزرگ در شرکت وودافون، یکی از بزرگ‌ترین اپراتورهای مخابراتی جهان خبر داده‌اند. گروه هکری «لاپسوس» (Lapsus$) که مسئولیت این حمله را بر عهده گرفته، پس از خودداری وودافون از مذاکره و پرداخت باج، مجموعه‌ای از کدهای منبع داخلی این شرکت را به‌صورت عمومی در اینترنت منتشر کرده است. هکرها پیش از این اقدام، ضرب‌الاجلی ۱۵ روزه برای این شرکت تعیین کرده بودند که با بی‌توجهی مقامات وودافون روبه‌رو شد.

بر اساس بررسی‌های تیم پژوهشی «سایبرنیوز»، حجم داده‌های منتشر شده حدود ۷.۱ گیگابایت برآورد شده است. اگرچه شواهدی مبنی بر سرقت اطلاعات شخصی مشتریان در این پرونده دیده نمی‌شود، اما کارشناسان هشدار می‌دهند که افشای کدهای منبع می‌تواند پیامدهای امنیتی جبران‌ناپذیری برای زیرساخت‌های فنی این اپراتور داشته باشد. این مجموعه شامل کدهای برنامه‌نویسی و ساختار مخازن چندین اپلیکیشن حیاتی وودافون از جمله «وان‌پورتال» (OnePortal) و «سایبرهاب» (Cyberhub) است.

تحلیل‌گران امنیتی معتقدند هکرها احتمالا از طریق نفوذ به یک حساب کاربری داخلی در پلتفرم گیت‌هاب به این مخازن دسترسی پیدا کرده‌اند. نکته نگران‌کننده در این میان، کشف اعتبارنامه‌های مرتبط با پایگاه‌های داده PostgreSQL در میان کدهای افشا شده است. وجود چنین اطلاعات حساس و رمزگذاری‌نشده‌ای در بدنه کدها، یکی از خطرناک‌ترین خطاهای توسعه نرم‌افزار محسوب می‌شود؛ چرا که به مهاجمان اجازه می‌دهد بدون نیاز به عملیات پیچیده، به‌طور مستقیم به سیستم‌های پشتیبان دسترسی پیدا کرده و داده‌ها را تغییر دهند یا تخریب کنند.

این اولین بار نیست که وودافون هدف حملات سایبری قرار می‌گیرد. پیش از این و در سال ۲۰۲۲ نیز گروه لاپسوس مدعی سرقت ۲۰۰ گیگابایت داده از مخازن این شرکت شده بود. همچنین گزارش‌ها نشان می‌دهند که بین سال‌های ۲۰۲۲ تا ۲۰۲۵ دست‌کم ۳۰ مورد نشت اطلاعاتی مرتبط با زیرساخت‌های جهانی وودافون به ثبت رسیده است. فشارهای نظارتی نیز بر این شرکت افزایش یافته؛ به‌طوری که چندی پیش نهاد نظارت بر داده‌های آلمان، وودافون را به دلیل ضعف در احراز هویت مشتریان و ناتوانی در نظارت بر آژانس‌های همکار، ۴۵ میلیون یورو جریمه کرد.

گروه هکری لاپسوس که اکنون با اتحاد با گروه‌های دیگر تحت عنوان «اسکترد لاپسوس هانترز» (Scattered Lapsus$ Hunters) شناخته می‌شود، روشی متفاوت از حملات باج‌افزاری معمول دارد. این گروه به‌جای قفل کردن فایل‌ها، بر سرقت اطلاعات حساس و اخاذی از طریق تهدید به انتشار آن‌ها تمرکز می‌کند. اعضای این گروه که عمدتا نوجوانان و جوانان هستند، به‌جای استفاده از بدافزارهای پیچیده، از تکنیک‌های مهندسی اجتماعی برای دور زدن سیستم‌های امنیتی شرکت‌های بزرگی همچون آدیداس، اوبر و راک‌استار گیمز استفاده می‌کنند.

توضیحات بیشتر:

We investigated the Vodafone data leak: Here is what hackers claim they stole