پژوهشگران امنیتی از یک رخنه اطلاعاتی بزرگ در شرکت وودافون، یکی از بزرگترین اپراتورهای مخابراتی جهان خبر دادهاند. گروه هکری «لاپسوس» (Lapsus$) که مسئولیت این حمله را بر عهده گرفته، پس از خودداری وودافون از مذاکره و پرداخت باج، مجموعهای از کدهای منبع داخلی این شرکت را بهصورت عمومی در اینترنت منتشر کرده است. هکرها پیش از این اقدام، ضربالاجلی ۱۵ روزه برای این شرکت تعیین کرده بودند که با بیتوجهی مقامات وودافون روبهرو شد.
بر اساس بررسیهای تیم پژوهشی «سایبرنیوز»، حجم دادههای منتشر شده حدود ۷.۱ گیگابایت برآورد شده است. اگرچه شواهدی مبنی بر سرقت اطلاعات شخصی مشتریان در این پرونده دیده نمیشود، اما کارشناسان هشدار میدهند که افشای کدهای منبع میتواند پیامدهای امنیتی جبرانناپذیری برای زیرساختهای فنی این اپراتور داشته باشد. این مجموعه شامل کدهای برنامهنویسی و ساختار مخازن چندین اپلیکیشن حیاتی وودافون از جمله «وانپورتال» (OnePortal) و «سایبرهاب» (Cyberhub) است.
تحلیلگران امنیتی معتقدند هکرها احتمالا از طریق نفوذ به یک حساب کاربری داخلی در پلتفرم گیتهاب به این مخازن دسترسی پیدا کردهاند. نکته نگرانکننده در این میان، کشف اعتبارنامههای مرتبط با پایگاههای داده PostgreSQL در میان کدهای افشا شده است. وجود چنین اطلاعات حساس و رمزگذارینشدهای در بدنه کدها، یکی از خطرناکترین خطاهای توسعه نرمافزار محسوب میشود؛ چرا که به مهاجمان اجازه میدهد بدون نیاز به عملیات پیچیده، بهطور مستقیم به سیستمهای پشتیبان دسترسی پیدا کرده و دادهها را تغییر دهند یا تخریب کنند.
این اولین بار نیست که وودافون هدف حملات سایبری قرار میگیرد. پیش از این و در سال ۲۰۲۲ نیز گروه لاپسوس مدعی سرقت ۲۰۰ گیگابایت داده از مخازن این شرکت شده بود. همچنین گزارشها نشان میدهند که بین سالهای ۲۰۲۲ تا ۲۰۲۵ دستکم ۳۰ مورد نشت اطلاعاتی مرتبط با زیرساختهای جهانی وودافون به ثبت رسیده است. فشارهای نظارتی نیز بر این شرکت افزایش یافته؛ بهطوری که چندی پیش نهاد نظارت بر دادههای آلمان، وودافون را به دلیل ضعف در احراز هویت مشتریان و ناتوانی در نظارت بر آژانسهای همکار، ۴۵ میلیون یورو جریمه کرد.
گروه هکری لاپسوس که اکنون با اتحاد با گروههای دیگر تحت عنوان «اسکترد لاپسوس هانترز» (Scattered Lapsus$ Hunters) شناخته میشود، روشی متفاوت از حملات باجافزاری معمول دارد. این گروه بهجای قفل کردن فایلها، بر سرقت اطلاعات حساس و اخاذی از طریق تهدید به انتشار آنها تمرکز میکند. اعضای این گروه که عمدتا نوجوانان و جوانان هستند، بهجای استفاده از بدافزارهای پیچیده، از تکنیکهای مهندسی اجتماعی برای دور زدن سیستمهای امنیتی شرکتهای بزرگی همچون آدیداس، اوبر و راکاستار گیمز استفاده میکنند.
توضیحات بیشتر:
We investigated the Vodafone data leak: Here is what hackers claim they stole
