به نظر میرسد مجرم سایبری مشهور Intelbroker هفته پرمشغلهای داشته و پس از ادعای نفوذ به AMD، حال مدعی شده اپل را هم هک کرده است. بر اساس گزارش The Cyber Express، این فرد روز پنجشنبه با انتشار پیامی در یک فروم اینترنتی که پاتوق هکرها و دلالهای اطلاعات است، اعلام کرد به کد منبع سه ابزار اپل دسترسی پیدا کرده است. اپل هنوز این نفوذ را تأیید نکرده است، اما احتمالاً این رخداد عواقب قابل ملاحظهای خواهد داشت.
هکر و مجرم سایبری Intelbroker در فروم BreachForums اعلام کرد کد منبع AppleConnect-SSO، Apple-HWE-Confluence-Advanced، و AppleMacroPlugin را به دست آورده است.
AppleConnect-SSO برای احراز هویت در شبکه داخلی اپل استفاده میشود، در حالی که Apple-HWE-Confluence-Advanced احتمالاً برای اشتراکگذاری اطلاعات داخلی است و AppleMacroPlugin فرآیندهای داخلی را تسهیل میکند.
تلاش برای فروش کُد منبع ابزارهای داخلی اپل
پست Intelbroker مشخص نکرده که آیا این دادهها برای فروش هستند یا خیر، اما اسکرینشات فروم که توسط Hackmanac به اشتراک گذاشته شده، حاکی از تلاش این هکر برای فروش اطلاعات محرمانه اپل است. لازم به ذکر است که فرومهای دارک وب اغلب دادههای اینچنینی را پیش از تایید آگهی فروش بررسی میکنند تا از کلاهبرداری جلوگیری کنند و اعتبار رو به رشد Intelbroker نشان میدهد احتمالاً وی واقعاً این اطلاعات را به دست آورده است. با این حال، همیشه احتمال ادعاهای دروغین از سوی هکرها و مجرمان سایبری وجود دارد.

فعلاً ماجرا همچنان تأیید نشده و اپل به درخواست The Cyber Express برای ابراز نظر درباره ادعاهای Intelbroker پاسخ نداده است. همچنین هیچ گزارشی در مورد نفوذ ادعایی از سوی خبرگزاریهای معتبر مانند Bloomberg و Reuters منتشر نشده است. به وضوح اپل نمیخواهد تا پیش از رفع حفرهها و نقصهای امنیتی احتمالی، خبر این نفوذ را تایید کند تا از حملات بیشتر پیشگیری کند. این موضوع چالشهای مداوم در حوزه امنیت سایبری برای شرکتهای فناوری را برجسته میکند.
در همین رابطه بخوانید:
- اخاذی جدید هکرها از انویدیا ؛ وضعیت بد و بدتر میشود
- AMD هک شد؛ احتمال لو رفتن محصولات آینده و اطلاعات مشتریان تیم قرمز
- سامسونگ هم پس از انویدیا هک شد؛ افشای 190 گیگابایت از اطلاعات حساس این شرکت
اگر ادعای نفوذ به اپل تأیید شود، ممکن است به افشای آسیبپذیریها بیانجامد و عملیات داخلی اپل را به خطر بیندازد. در حالی که این شرکت به واسطه امنیت قوی و محرمانه نگه داشتن اطلاعات کاری خود شناخته شده است، اما در گذشته نیز با تهدیدات سایبری مواجه بوده است.
علاوه بر احتمال نفوذ به شبکه داخلی AMD در اوایل این هفته (که AMD میگوید تأثیر بزرگی نخواهد داشت)، تاریخچه نفوذهای پرآوازه Intelbroker به این ادعاها وزن میبخشد.
قربانیان پیشین این هکر شامل Europol، Panda Buy، Home Depot، General Electric، USCIS و Facebook Marketplace بودهاند.












نظر خود را اضافه کنید.
برای ارسال نظر وارد شوید
ارسال نظر بدون عضویت در سایت