ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

Very satisfied Satisfied Neutral Dissatisfied Very dissatisfied
واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

هک KDDI
اینترنت و شبکه

هک ۶ اپراتور بزرگ اینترنت ژاپن؛ ایمیل و پسورد ۱۴ میلیون مشتری لو رفت

ژاپن با یکی از بزرگ‌ترین بحران‌های امنیتی سال‌های اخیر در حوزه فناوری مواجه شده است.

جواد تاجی
جواد تاجی منتشر شده در 9 تیر 1405  |  13:33

شرکت مخابراتی ژاپنی KDDI Corporation به تازگی از یک نشت اطلاعاتی گسترده پرده برداشته که احتمالاً ایمیل و رمز عبور بیش از ۱۴ میلیون مشتری در ۶ شرکت ارائه‌دهنده خدمات اینترنتی (ISP) را در معرض خطر قرار داده است.

طبق اعلام این شرکت، هکرها با سوءاستفاده از آسیب‌پذیری در یک نرم‌افزار شخص ثالث توانسته‌اند به پایگاه داده اطلاعات کاربران دسترسی پیدا کنند. شرکت KDDI اعلام کرده که بلافاصله پس از کشف این نفوذ در تاریخ ۱۷ ژوئن، دسترسی هکرها را به سیستم مسدود کرده است.

در بیانیه این شرکت نوشته شده است:

«اگرچه اقدامات دفاعی فنی برای این سیستم در نظر گرفته شده و پیاده‌سازی شده بود، اما همچنان این احتمال وجود دارد که اشخاص ثالث به آدرس‌های ایمیل و رمزهای عبور مشتریان دسترسی پیدا کرده باشند.»

نشت گسترده اطلاعات کاربران

این نشت اطلاعاتی تنها به شرکت KDDI محدود نشده و خدمات ایمیل ۵ شرکت اینترنتی دیگر مانند شرکت مخابراتی Chubu و شرکت‌های BIGLOBE و STNet را نیز تحت تأثیر قرار داده است.

هرچند تحقیقات رسمی KDDI درباره این حمله هنوز به پایان نرسیده است، اما این شرکت اعلام کرده که هکرها ممکن است به ایمیل‌ها و رمزهای عبور ۱۴.۲۲ میلیون کاربر دسترسی پیدا کرده باشند. این شرکت همچنین اشاره کرده که برخی از این رمزهای عبور با رمزگذاری ذخیره شده بودند و به همین دلیل برای هکرها غیرقابل استفاده خواهند بود، اما مشخص نکرده که دقیقاً چه تعداد از پسوردها در این حالت بوده‌اند.

این شرکت از زمان کشف این شکاف امنیتی، همکاری خود را با شرکت‌های اینترنتی آسیب‌دیده آغاز کرده است تا سیستم‌ها را ایمن‌سازی کرده و اقداماتی برای مقابله با سوءاستفاده از اطلاعات فاش‌شده انجام دهد. به کاربران این سرویس‌ها توصیه شده است که رمز عبور حساب‌های خود را تغییر دهند و احراز هویت دومرحله‌ای را فعال کنند.

READ  ۱.۶ درصد از پولشویی های کشور ژاپن در سال ۲۰۱۸ با ارز مجازی انجام شده

نشت اطلاعاتی از این دست به این دلیل بسیار خطرناک است که ترکیب ایمیل و رمز عبور کاربران را فاش می‌کند. از آنجایی که بیشتر افراد تنها از یک یا دو آدرس ایمیل برای تمامی حساب‌های خود استفاده می‌کنند، این احتمال افزایش پیدا می‌کند که هکرها با استفاده از این اطلاعات فاش‌شده، برای ورود به سایر حساب‌های کاربری فرد در پلتفرم‌های دیگر تلاش کنند؛ به‌ویژه اگر از رمز عبوری یکسان یا مشابه در چندین حساب استفاده شده باشد.

جواد تاجی
جواد تاجی

دوران حرفه‌ای من در دنیای فناوری تقریبا به ۱۰ سال قبل برمی‌گرده؛ مسیری که با سخت‌افزار شروع شد، با نرم‌افزار ادامه پیدا کرد و حالا با خبرنگاری حوزه فناوری توی دیجیاتو داره ادامه پیدا می‌کنه. من جوادم و بیشتر از سه دهه از عمرم می‌گذره و علاوه بر دنیای فناوری عاشق فیلم‌و‌سینما، موسیقی کلاسیک‌راک و رئال مادریدم.

دیدگاه‌ها و نظرات خود را بنویسید
نظرات ثبت شده (1 مورد)
  • RZA7

    اونا مسئولین دلسوز ما رو ندارند که اینترنتشون رو قطع کنه که از حمله سایبری در امان باشند.

مطالب پیشنهادی