خبرگزاری امارات اینترنشنالامارات و خلیج فارس، بین‌المللی
حادثه Revolut چالش‌های فزاینده امنیت سایبری را نمایان می‌کند
فناوری

حادثه Revolut چالش‌های فزاینده امنیت سایبری را نمایان می‌کند

سوءاستفاده از هویت‌های معتبر؛ زنگ خطری برای امنیت سایبری

تصویر: تولید هوش مصنوعی

توسط تحریریهٔ خبرگزاری امارات اینترنشنال به‌روزرسانی: ۳ دقیقه زمان مطالعه ۳۳,۰۰۰

خلاصهٔ خبر

  • سوءاستفاده از هویت‌های معتبر؛ زنگ خطری برای امنیت سایبری
  • این خبر به‌طور خاص به چالش‌های جدید امنیت سایبری اشاره دارد که ناشی از سوءاستفاده از هویت‌های معتبر است.

حادثه Revolut به‌عنوان یک هشدار جدی برای کسب‌وکارهای جهانی تلقی می‌شود، زیرا هکرها به‌طور فزاینده‌ای از هویت‌های قابل اعتماد و کانال‌های ارتباطی قانونی سوءاستفاده می‌کنند. این واقعیت در پی افشای داده‌ها در یک پلتفرم بانکی دیجیتال به نام Revolut به‌وضوح نمایان شد.

جزئیات حادثه

این حادثه زمانی به‌وجود آمد که Revolut اطلاعات حساس مشتریان را به یک شخص ثالث غیرمجاز ارائه داد که درخواست‌های جعلی را با استفاده از دامنه ایمیل قانونی یک نهاد دولتی ارسال کرده بود. طبق گزارش‌ها، سیستم‌های این شرکت هک نشده بودند، بلکه درخواست‌ها از یک حساب ایمیل غیرمجاز که در دامنه رسمی این نهاد دولتی فعالیت می‌کرد، ناشی شده بودند. این درخواست‌ها دارای اعتبارنامه‌های تأیید دامنه معتبر بودند و Revolut در ابتدا آن‌ها را واقعی فرض کرد.

اطلاعات افشاشده شامل نام کامل مشتریان، تاریخ تولد، مشاغل، آدرس‌ها، آدرس‌های ایمیل، شماره‌های تلفن، کپی‌های گذرنامه یا گواهینامه‌های رانندگی و تصاویر تأیید هویت بود که در حین بررسی هویت جمع‌آوری شده بودند.

چالش‌های امنیتی جدید

متخصصان امنیت سایبری بر این باورند که این حادثه نشان‌دهنده تغییرات وسیع‌تری در چشم‌انداز تهدیدات است، جایی که مجرمان بیشتر به سمت دستکاری روابط اعتماد به‌جای تلاش برای نفوذ به سیستم‌های سازمانی می‌روند. مورِی هابر، مشاور ارشد امنیت در BeyondTrust، می‌گوید: "این حادثه یادآور مهمی است که ناکامی‌های امنیت سایبری همیشه با بدافزار، پچ‌های امنیتی گمشده یا اعتبارنامه‌های سرقت‌شده آغاز نمی‌شوند."

هابر همچنین به نقاط ضعف بحرانی در فرآیندهای امنیتی بسیاری از سازمان‌ها اشاره کرد و گفت: "فرض این‌که ارتباطات ناشی از یک دامنه معتبر به‌طور خودکار قانونی است، خطری جدی به همراه دارد. این حادثه چالشی بزرگ‌تر در زمینه امنیت هویت را نمایان می‌کند." او تأکید کرد که "تأیید هویت به‌معنای مجوز نیست" و اثبات منبع یک پیام، به این معنا نیست که فرستنده مجاز به درخواست اطلاعات حساس است.

اقدامات پیشنهادی برای سازمان‌ها

به‌دنبال این حادثه، متخصصان امنیت سایبری به سازمان‌هایی که با داده‌های شخصی، مالی و هویتی کار می‌کنند توصیه می‌کنند که مکانیزم‌های تأیید قوی‌تری را قبل از اشتراک‌گذاری اطلاعات حساس به‌کار گیرند. هابر تأکید می‌کند که "درخواست و تأیید هویت از طریق کانال‌های غیررسمی، تفکیک وظایف، حداقل امتیاز و تأیید انسانی باید قبل از ارسال اطلاعات حساس از سازمان، الزامی باشد."

رشد پیچیدگی این نوع حملات همچنین بر نحوه ارزیابی ریسک تیم‌های امنیتی تأثیر گذاشته است. سانتیاگو پونتیروولی، پژوهشگر ارشد TRU در Acronis، می‌گوید: "مجرمان به‌طور فزاینده‌ای از حساب‌های قانونی و فرآیندهای تجاری سوءاستفاده می‌کنند تا به هدف خود برسند." او تأکید می‌کند که حتی اگر یک حساب دولتی به خطر بیفتد، پیام‌های جعلی می‌توانند از کنترل‌های تأیید معتبر عبور کنند.

در نهایت، این حادثه یک واقعیت وسیع‌تر را برای کسب‌وکارها در سطح جهانی نمایان می‌کند: تهدیدات سایبری از حملات سیستم‌های فنی به حملات مبتنی بر اعتماد تغییر یافته‌اند که هدف آن‌ها افراد و فرآیندهاست. با افزایش اهمیت هویت‌های دیجیتال در تأیید مشتری و انطباق با مقررات، کارشناسان بر این باورند که سازمان‌ها باید از اتکا به تأیید هویت ایمیلی فراتر رفته و به‌طور مداوم مشروعیت هر درخواست با ریسک بالا را تأیید کنند.

منبع: khaleejtimes.com

چرا این خبر مهم است؟

این خبر به‌طور خاص به چالش‌های جدید امنیت سایبری اشاره دارد که ناشی از سوءاستفاده از هویت‌های معتبر است. با افزایش حملات سایبری، کسب‌وکارها باید به‌طور جدی به بررسی و تأیید هویت‌ها بپردازند تا از افشای اطلاعات حساس مشتریان جلوگیری کنند.

پیشینه

حادثه Revolut نشان‌دهنده تغییرات در چشم‌انداز تهدیدات سایبری است که در آن مجرمان به‌جای نفوذ به سیستم‌ها، به دستکاری روابط اعتماد روی می‌آورند. این وضعیت نیاز به بازنگری در فرآیندهای امنیتی و تأیید هویت را ضروری می‌سازد.