به گزارش سیتنا، به استناد گزارش منتشرشده در ۱۷ فوریه ۲۰۲۶ توسط Financial Times، اطلاعات حساس شرکتکنندگان رویداد «Abu Dhabi Finance Week»(ADFW) از یک فضای ذخیرهسازی ابری که بهدرستی ایمنسازی نشده بود، افشا شده است. این دادهها شامل اسکن گذرنامه، اطلاعات شناسایی و جزئیات تماس افرادی بوده که در این اجلاس مالی بینالمللی حضور داشتهاند.
گزارشها حاکی از آن است که بخشی از دادههای افشاشده در «دارکوب» قابل مشاهده بوده و موضوع به نهادهای مسئول حفاظت از دادهها در اتحادیه اروپا اطلاع داده شده است. برگزارکنندگان این رویداد اعلام کردهاند که پس از شناسایی رخنه، اقدامات فوری برای ایمنسازی زیرساختها و اطلاعرسانی به افراد آسیبدیده انجام شده و تحقیقات درباره منشأ حمله ادامه دارد.
به گزارش سیتنا، این حمله از منظر امنیت سایبری اهمیت ویژهای دارد؛ زیرا دادههای افشاشده صرفاً اطلاعات عمومی نبوده، بلکه شامل مدارک هویتی رسمی مانند گذرنامه بوده است. چنین اطلاعاتی میتواند زمینهساز سرقت هویت، فیشینگ هدفمند، کلاهبرداریهای مالی و حتی نفوذهای زنجیرهای به سازمانهای مرتبط شود.
کارشناسان امنیت سایبری معتقدند افشای دادههای رویدادهای بینالمللی، بهویژه آنهایی که مقامات دولتی و مدیران ارشد اقتصادی در آن حضور دارند، میتواند پیامدهای ژئوپلیتیکی نیز بهدنبال داشته باشد. دسترسی به اطلاعات تماس و مدارک هویتی این افراد، امکان اجرای حملات مهندسی اجتماعی پیچیدهتر را فراهم میکند.
این رخداد بار دیگر ضرورت بازنگری در استانداردهای امنیت ذخیرهسازی ابری و مدیریت دادههای رویدادهای بزرگ را مطرح کرده است. بسیاری از رویدادهای بینالمللی برای ثبتنام و احراز هویت شرکتکنندگان، نسخه دیجیتال مدارک رسمی دریافت میکنند؛ اما ضعف در کنترل دسترسی، رمزنگاری یا تنظیمات سرور میتواند چنین دادههایی را در معرض خطر قرار دهد.
با توجه به افزایش حملات سایبری علیه زیرساختهای مالی و رویدادهای بینالمللی، به نظر میرسد تقویت پروتکلهای امنیتی، ممیزی مستقل زیرساختهای ابری و اجرای سیاستهای سختگیرانه حفاظت از دادهها، به یک ضرورت فوری برای برگزارکنندگان رویدادهای جهانی تبدیل شده است.
تحقیقات درباره هویت مهاجمان و نحوه دسترسی به این دادهها همچنان ادامه دارد و تاکنون گروه مشخصی مسئولیت این رخنه را بر عهده نگرفته است.
انتهای پیام