یک باند تبهکار سایبری به نام LAPSUS$، مسئولیت تعدادی از حملات علیه شرکتهای فناوری زیر را برعهده گرفته است :
- T-Mobile (۲۳ آپریل ۲۰۲۲)
- Globant
- Okta
- Ubisoft
- Samsung
- Nvidia
- Microsoft
- Vodafone
علاوه بر این حملات، LAPSUS$ همچنین توانسته با موفقیت یک حمله باج افزار را علیه وزارت بهداشت برزیل انجام دهد.
در حالی که حملات سایبری مطمئنا چیز جدیدی نیستند، چندین نکته وجود دارد که LAPSUS$ را منحصر به فرد میکند.
اخاذی سایبری
رمزعبورهای ضعیف
محافظت از سازمان خود در برابر حمله مشابه
یکی از اقدامات کلیدی که سازمانها میتوانند برای جلوگیری از استفاده از رمز عبورهای ضعیف استفاده کنند، ایجاد یک فرهنگ لغت از کلمات یا عباراتی است که مجاز به استفاده به عنوان بخشی از رمز عبور نیستند. به یاد داشته باشید که در حمله انویدیا، کارمندان اغلب از کلمه Nvidia یا به عنوان رمز عبور خود یا به عنوان جزئی از رمز عبور خود استفاده کرده بودند.
یکی دیگر از راههای مهمتر که یک سازمان میتواند از استفاده از رمز عبورهای ضعیف جلوگیری کند، ایجاد خطمشی برای جلوگیری از استفاده کاربران از هر رمز عبوری است که قبلا در اینترنت فاش شده و درز پیدا کرده است. هنگامی که یک رمز عبور فاش میشود، آن رمز عبور هش میشود و این هش معمولاً به پایگاه داده هشهای رمز عبور اضافه میشود. اگر یک مهاجم یک هش رمز عبور به دست آورد، میتواند به سادگی این هش را با پایگاه داده هش مقایسه کند، و بدون نیاز به کرک کردن، رمز عبور را به سرعت بدست آورد.
Specops Password Policy ابزارهایی را در اختیار مدیران قرار میدهد تا اطمینان حاصل کنند که کاربران از استفاده از رمز عبورهای ضعیف یا گذرواژههایی که به خطر افتادهاند اجتناب میکنند. Specops ایجاد یک خط مشی رمز عبور مطابق با استانداردهای رمز عبور رایج، مانند استانداردهای تعریف شده توسط NIST را آسان میکند. با این حال، Specops علاوه بر تنظیم طول و پیچیدگی پسوردها، به مدیران اجازه میدهد تا فرهنگ لغات کلماتی را ایجاد کنند که نباید به عنوان بخشی از رمز عبور استفاده شوند. علاوه بر این، Specops پایگاه دادهای از میلیاردها رمز عبور فاش شده را نگهداری میکند. گذرواژههای کاربر را میتوان بهطور خودکار با این پایگاهداده بررسی کرد، در نتیجه از استفاده کاربران از رمز عبوری که به خطر افتاده است جلوگیری میکند.
منبع: https://thehackernews.com/2022/05/everything-we-learned-from-lapsus.html