راه پرداخت
رسانه فناوری‌های مالی ایران

آمریکا چهار افسر نظامی چین را متهم به حمله گسترده سایبری به «اکوئیفاکس» کرده است

آمریکا چهار افسر نظامی چین را متهم به حمله سایبری «اکوئیفاکس» کرده است. به گزارش رویترز، اکوئیفاکس یکی از بزرگ‌ترین شرکت‌های اعتباری ایالات متحده آمریکا است. این شرکت در هفتم سپتامبر ۲۰۱۷ اعلام کرد یک آسیب‌پذیری اپلیکیشنی در یکی از وب‌سایت‌های این شرکت، منجر به شکاف اطلاعاتی گسترده‌ای شده که اطلاعات و داده‌های شخصی حدود 150 میلیون کاربر آمریکایی را در معرض هک قرار داده است.

در کیفرخواست این چهار افسر آمده که این حمله یکی از بزرگترین تخلفات اطلاعاتی در طول تاریخ بوده است. طبق اسناد دادگاه، گفته شده که این چهار تن عضو موسسه تحقیقاتی پنجاه و چهارم از زیرمجموعه‌های ارتش آزادی‌بخش خلق چین هستند.

اسناد نشان می‌دهد که این افراد با شکستن شبکه‌های امنیتی وارد سیستم شرکت اکوئیفاکس شدند و هفته‌ها وقت گذاشتند تا بتوانند اطلاعات مشتریان را بربایند. این اطلاعات شامل شماره تأمین اجتماعی، تاریخ تولد و اطلاعات گواهینامه رانندگی حدود 147 میلیون کاربر بوده است.

با وجود این اتهام‌ها، گنگ شوانگ، سخنگوی وزارت امور خارجه چین، این ادعاها را تکذیب کرد و گفت که دولت، ارتش و پرسنل آنها هرگز درگیر سرقت‌های اسرار تجاری سایبری نیستند.


هکرها چگونه در سال ۲۰۱۷ به سیستم اکوئیفاکس نفوذ کردند؟


طبق اعلام اکوئیفاکس، هکرها بین اواسط ماه مه و آخر ژوئیه ۲۰۱۷ به اطلاعات این شرکت دسترسی داشتند. در اواخر ژوئیه بود که نفوذ هکرها به سیستم کشف شد. گفته شده که متهمان ترافیک حمله را از ۳۴ سرور و از حدود ۲۰ کشور هدایت می‌کردند تا بتوانند مکان اصلی خود را پنهان کنند.

این شرکت اعتبارسنجی، اطلاعات مربوط به بیش از ۸۲۰ میلیون مشتری و ۹۱ شرکت را نگهداری می‌کند. به گفته جانشین مدیر اف‌بی‌آی، اداره تحقیقات فدرال آمریکا، تاکنون سندی مبنی بر استفاده از اطلاعات ربوده شده برای دزدی از حساب بانکی یا کارت اعتباری افراد در دست نیست.

بعد از کشف این هک، اکوئیفاکس در توافقی با کمیسیون تجاری فدرال آمریکا، ۷۰۰ میلیون دلار به آن کمیسیون پرداخت کرد.



نام این شرکت در لیست 17 شکاف امنیتی بزرگ قرن 21 که تایلر آرمردینگ (Taylor Armerding) از سی‌اس‌او (CSO)، آن را ایجاد کرده، آورده شده است.

منبع Reuters
ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.