سامانه شاهکار هم هک شد!
پژوهشگران همکار خبرگزاری سایبر ایران نسبت به برآیند افزایشی فروش دادههای مسروقه در فرومهای اعم از وب سطحی و دارک وب هشدار دادند.
اطلاعات شخصی ایرانیها به فروش میرسد
پیشتر هک چندین دیتابیس حساس ایرانی را از جمله لو رفتن مشخصات 14 میلیون راننده از بانک اطلاعاتی پلیس راهور و همچنین اطلاعات شخصی 72 میلیون مشتری بانک ملی به اطلاع خوانندگان رساندیم. اکنون خبر هک سامانه شاهکار رسانهای شده است که دادههای مسروقه این هک در حال حاضر در فضای مجازی قابل خرید میباشد.
هک سامانه شاهکار
پژوهشگران خبرگزاری سایبر ایران طی بررسیها کاربری را کشف کردند که مدعی است اطلاعات 69 میلیون شهروند ایرانی را از سامانه شاهکار به دست آورده و اکنون دادهها را به فروش گذاشته است. شواهد حاکی از آن است که این سامانه مهم دولت الکترونیک توسط هکری با یوزر «LoveLife» مورد حمله و نفوذ قرار گرفته است؛ این هکر الآن این حجم عظیم اطلاعات شخصی شهروندان ایرانی را به قیمت 4500 دلار (یا معادل بیت کوین آن) به فروش گذاشته است. طبق ادعای این هکر، دادههای مذکور عبارت است از اطلاعات شخصی مختلف از جمله:
- نام
- نام خانوادگی
- شماره ملی
- تاریخ تولد
- محل تولد
- آدرس منزل
- کد پستی
- شماره تلفن
پژوهشگران ما هنوز موفق به دسترسی به مجموعه دادههای مورد نظر نشدهاند و لذا امکان تایید صحت یا سقم این خبر وجود ندارد.
سامانه شاهکار چیست؟
سامانه شاهکار مخفف شبکه احراز هویت کاربران در اصل سامانه متصل کننده اپراتور و مراجع تطبیقدهنده هویتی است. هدف اصلی از راهاندازی این سامانه، جلوگیری از کلاهبرداری بود که بعدها سازمانهای دیگری نیز به آن متصل شدند و در حال حاضر دولت با استفاده از این سامانه در صدد است تا هزینه خدمترسانی را کاهش داده و دسترسی مردم به برخی خدمات دولتی را تسهیل نماید. همانطور که در بالا گفته شد این سامانه ابتدا صرفا در اختیار اپراتورها بود و به مرور زمان در بخشهای دیگری نظیر بهداشت و انرژی نیز به بهرهبرداری رسید. در تمامی این بخشها از سامانه شاهکار برای احراز هویت مشتری قبل از ارائه خدمت استفاده میشود. بنا بر این سامانه شاهکار، قلب تپنده «دولت الکترونیک» به حساب میآید که به همین دلیل این سامانه به هدفی پر سود برای هکرها تبدیل شده است.
هک سامانه شاهکار با هک سامانه هوشمند سوخت ربط دارد؟
همزمانی تقریبی هک سامانه شاهکار با حمله گسترده به سامانه خوشمند سووخت این احتمال را تقویت میکند که گروه یا کاربری که دادههای شاهکار را گروگان گرفته، در حمله به سامانه هوشمند سوخت که روز سه شنبه 4 آبان پمپ بنزینها در بسیاری شهرهای کشور را به تعطیلی کشاند و در جادههای کشور اختلالات شدیدی را سبب شد، نیز دست داشته است.
بررسیها ادامه دارد.