AMD مجدداً در هدف هکرها: جزئیات تازه از سرقت اطلاعات داخلی و فروش در دارک وب
بر اساس تحلیلات تازه کارشناسان امنیت سایبری، گمانهزنیها مبنی بر اینکه امدِی (AMD) بار دیگر قربانی یک رخنه امنیتی جدی شده است، شدت گرفته است. این رویداد منجر به افشای احتمالی ارتباطات داخلی و دادههای حساس مرتبط با کارکنان این جیرهگیگانت تراشهساز شده است.
گروههای عامل و ماهیت دادههای دزدیدهشده
گزارشها نشان میدهند دو گروه هکری معروف به نامهای IntelBroker و EnergyWeaponUser در یک بیانیه مشترک، مسئولیت این حمله را بر عهده گرفتهاند. ادعا میشود دادههای استخراجشده شامل طیف وسیعی از اطلاعات حساس نظیر:
🔗 بیشتر بخوانید: هزینه قطعات هدست ویژن پرو برای اپل چه مقدار است؟
- اعتبارنامهها و احراز هویت کارکنان
- مصوبات و تصمیمات داخلی شرکت
- توضیحات و جزئیات پروندههای در حال بررسی
[[OAR_MEDIA_1]]
فروش اطلاعات در بازارهای مخفی اینترنت
منابع آگاه خبر میدهند که این σύνοه اطلاعات در انجمن معروف شکافфорم (BreachForums) به عنوان «ترکیبی از منابع گوناگون» برای فروش لیست شده است. هکرها برای اثبات صحت ادعای خود، نمونههایی از دادهها را منتشر کردهاند که حاوی جزئیات حساس از جمله نامهای کاربری و مأموریتهای تیمهای مختلف میباشند.
گروه IntelBroker در ماههای گذشته مسئولیت چندین حملات پرکاربرد را پذیرفته است، از جمله رخنه در یوروپال (Europol) و تیموبایل (T-Mobile). در هر یک از این موارد، سازمانهای هدف وجود هرگونه نقض امنیتی را رد کرده و بر سلامت زیرساختهای خود تأکید کردهاند.
🔗 بیشتر بخوانید: OpenAI با آزمایشگاه سازنده اولین بمب اتم جهان داخل همکاری شد_دوپلر
[[OAR_MEDIA_2]]
واکنش AMD و سابقه حملات مشابه
تا لحظه نگارش این گزارش، AMD به طور رسمی تاییدیهای مبنی بر وقوع رخنه صادر نکرده است. در بیانیهای مختصر، شرکت اعلام کرده:
«ما از ادعاهای گروهی هکری مبنی بر داشتن دادههای مسروقه از AMD آگاه هستیم. در حال بررسی این موضوع با همکاری مقامات قضایی و یک شرکه شخص ثالث متخصص امنیت سایبری هستیم.»
این گروه هکری با انجام حملات موفق در اوایل سال جاری علیه اهداف سنگین نظیر پنتاگون، افبیآی (FBI) و مارکتپلیس فیسبوک، خود را به عنوان یکی از خطرناکترین بازیگران تهدید سایبری معرفی کرده است. نکته قابل توجه این است که AMD در ژوئن ۲۰۲۴ نیز هدف حمله دیگری از سوی همین گروه قرار گرفته بود که در آن اطلاعاتی شامل شماره تماس، آدرسهای ایمیل و اسناد مالی کارکنان بهک افتاده بود.