حادثه Revolut بهعنوان یک هشدار جدی برای کسبوکارهای جهانی تلقی میشود، زیرا هکرها بهطور فزایندهای از هویتهای قابل اعتماد و کانالهای ارتباطی قانونی سوءاستفاده میکنند. این واقعیت در پی افشای دادهها در یک پلتفرم بانکی دیجیتال به نام Revolut بهوضوح نمایان شد.
جزئیات حادثه
این حادثه زمانی بهوجود آمد که Revolut اطلاعات حساس مشتریان را به یک شخص ثالث غیرمجاز ارائه داد که درخواستهای جعلی را با استفاده از دامنه ایمیل قانونی یک نهاد دولتی ارسال کرده بود. طبق گزارشها، سیستمهای این شرکت هک نشده بودند، بلکه درخواستها از یک حساب ایمیل غیرمجاز که در دامنه رسمی این نهاد دولتی فعالیت میکرد، ناشی شده بودند. این درخواستها دارای اعتبارنامههای تأیید دامنه معتبر بودند و Revolut در ابتدا آنها را واقعی فرض کرد.
بیشتر بخوانید: آیا iPhone Duo ارزش ۳۰۰۰ درهم بیشتر از Galaxy Z Fold۸ را دارد؟
اطلاعات افشاشده شامل نام کامل مشتریان، تاریخ تولد، مشاغل، آدرسها، آدرسهای ایمیل، شمارههای تلفن، کپیهای گذرنامه یا گواهینامههای رانندگی و تصاویر تأیید هویت بود که در حین بررسی هویت جمعآوری شده بودند.
چالشهای امنیتی جدید
متخصصان امنیت سایبری بر این باورند که این حادثه نشاندهنده تغییرات وسیعتری در چشمانداز تهدیدات است، جایی که مجرمان بیشتر به سمت دستکاری روابط اعتماد بهجای تلاش برای نفوذ به سیستمهای سازمانی میروند. مورِی هابر، مشاور ارشد امنیت در BeyondTrust، میگوید: "این حادثه یادآور مهمی است که ناکامیهای امنیت سایبری همیشه با بدافزار، پچهای امنیتی گمشده یا اعتبارنامههای سرقتشده آغاز نمیشوند."
هابر همچنین به نقاط ضعف بحرانی در فرآیندهای امنیتی بسیاری از سازمانها اشاره کرد و گفت: "فرض اینکه ارتباطات ناشی از یک دامنه معتبر بهطور خودکار قانونی است، خطری جدی به همراه دارد. این حادثه چالشی بزرگتر در زمینه امنیت هویت را نمایان میکند." او تأکید کرد که "تأیید هویت بهمعنای مجوز نیست" و اثبات منبع یک پیام، به این معنا نیست که فرستنده مجاز به درخواست اطلاعات حساس است.
اقدامات پیشنهادی برای سازمانها
بهدنبال این حادثه، متخصصان امنیت سایبری به سازمانهایی که با دادههای شخصی، مالی و هویتی کار میکنند توصیه میکنند که مکانیزمهای تأیید قویتری را قبل از اشتراکگذاری اطلاعات حساس بهکار گیرند. هابر تأکید میکند که "درخواست و تأیید هویت از طریق کانالهای غیررسمی، تفکیک وظایف، حداقل امتیاز و تأیید انسانی باید قبل از ارسال اطلاعات حساس از سازمان، الزامی باشد."
رشد پیچیدگی این نوع حملات همچنین بر نحوه ارزیابی ریسک تیمهای امنیتی تأثیر گذاشته است. سانتیاگو پونتیروولی، پژوهشگر ارشد TRU در Acronis، میگوید: "مجرمان بهطور فزایندهای از حسابهای قانونی و فرآیندهای تجاری سوءاستفاده میکنند تا به هدف خود برسند." او تأکید میکند که حتی اگر یک حساب دولتی به خطر بیفتد، پیامهای جعلی میتوانند از کنترلهای تأیید معتبر عبور کنند.
در نهایت، این حادثه یک واقعیت وسیعتر را برای کسبوکارها در سطح جهانی نمایان میکند: تهدیدات سایبری از حملات سیستمهای فنی به حملات مبتنی بر اعتماد تغییر یافتهاند که هدف آنها افراد و فرآیندهاست. با افزایش اهمیت هویتهای دیجیتال در تأیید مشتری و انطباق با مقررات، کارشناسان بر این باورند که سازمانها باید از اتکا به تأیید هویت ایمیلی فراتر رفته و بهطور مداوم مشروعیت هر درخواست با ریسک بالا را تأیید کنند.
بیشتر بخوانید: Qualcomm با قرارداد بزرگ مرکز داده با آمازون، بازار سهام را شگفتزده کرد · آیا رشد Agentforce Salesforce قادر به رقابت با قدرت امنیتی هوش مصنوعی F۵ است؟




