نقض داده ها ممکن است اطلاعات عملیات اجرای قانون طبقه بندی شده را به مجرمان درز کرده باشد

اریک مک کاولی، مدیر عامل شرکت ODIN Intelligence Inc. در بیانیه ای گفت: «امنیت را بسیار جدی می گیرد. “ما این ادعاها را به طور کامل بررسی کرده‌ایم و در حال بررسی کامل هستیم. تا کنون، ما نتوانسته‌ایم نقض امنیتی ادعایی را در هیچ سیستم ODIN بازتولید کنیم. در صورتی که هر مدرکی مبنی بر به خطر افتادن امنیت ODIN یا SweepWizard رخ دهد، اقدامات لازم را انجام خواهیم داد. “

در 11 ژانویه، Wired گزارش داد که شرکتی به نام ODIN Intelligence (OI) در نشت داده‌هایی دست داشته است که ممکن است آدرس و نام هزاران مظنون جنایی را فاش کند. همچنین شماره تلفن، آدرس ایمیل و هویت صدها افسر درگیر در حدود 200 عملیات اجرای قانون، از جمله تحقیقات، نیش زدن، و کارهای مخفی پلیس را فاش کرد.

کولوچنکو توصیه می‌کند که همه آژانس‌هایی که از برنامه‌های ODIN استفاده می‌کنند باید ارزش داده‌هایی را که ممکن است به سرقت رفته باشد ارزیابی کنند و اقدامات مناسب را برای به حداقل رساندن خسارات انجام دهند.

کمتر از یک هفته پس از نقض ادعایی، یک گروه ناشناس از مهاجمان وب سایت ODIN Intelligence را هک کردند و صفحه اصلی را با پیامی مبنی بر سرقت 16 گیگابایت داده SweepWizard و SONAR مخدوش کردند. همچنین گفت که چندین کلید خدمات وب آمازون را نیز به دست آورده است. به عنوان مدرک، هش هایی را برای تأیید پرونده های دزدیده شده ارسال کرد.

یکی از اعضای شبکه کارشناسان حفاظت از داده های یوروپل، ایلیا کولوچنکو، ادعا می کند که این می تواند مضرترین نقض داده در سال 2023 باشد زیرا اطلاعات محرمانه و طبقه بندی شده ای در آن وجود دارد.

بخونید:  اسنپ ​​20 درصد از نیروی کار خود را کاهش داده و محصولات خود را برای مقابله با چالش های مالی متوقف می کند.

کولوچنکو گفت: «همه سازمان‌های مجری قانون که نقض ممکن است بر آنها تأثیر بگذارد، باید فوراً نوع داده‌های آنها را که ممکن است به سرقت رفته باشد، بررسی کنند تا طیف وسیعی از پیامدهای احتمالی را بفهمند و به آن پاسخ دهند، و همچنین به‌سرعت به اشخاص ثالث مربوط اطلاع دهند.»



منبع

دو تا از برنامه های اجرای قانون محبوب این شرکت SweepWizard و SONAR هستند. SweepWizard برنامه ای است که برای سازماندهی حملات در چندین آژانس استفاده می شود. SONAR سیستم اطلاع رسانی و ثبت مجرمان جنسی OI است.

شدت نقض بدیهی است. نه تنها اطلاعات محرمانه فاش شد، بلکه نشت به طور بالقوه عملیات طبقه بندی شده پلیس را در معرض خطر قرار داد و هویت افسران مخفی را فاش کرد. پیامدها فقط احتمال سرقت هویت نیستند. زندگی ممکن است در خطر باشد

کولوچنکو در ایمیلی به Tech Report گفت: «اگر داده‌های اطلاعاتی مجری قانون به دست جنایات سازمان‌یافته برسد، ممکن است عواقب غم‌انگیزی برای افسران پلیس و ماموران مخفی به دنبال داشته باشد. ناگفته نماند که سال‌ها تحقیقات پیچیده و پرمخاطب پلیس ممکن است هدر برود و جنایتکاران در نهایت بدون مجازات بمانند…

چرا مهم است: طبق گزارش‌ها، شرکتی که راه‌حل‌های فنی را برای سازمان‌های مجری قانون ارائه می‌کند، با نقض‌هایی مواجه شده است که ممکن است عملیات‌های جاری پلیس و پرسنل مخفی را به خطر بیندازد. مشخص نیست که آیا مجرمانی که در حال حاضر تحت تحقیق هستند به این اطلاعات دسترسی داشته اند یا خیر، اما این واقعیت که مجرمان سایبری آن را دارند و می توانند به طور بالقوه آن را بفروشند، نگران کننده است.

بخونید:  اپسون تا سال 2026 فروش پرینترهای لیزری را متوقف خواهد کرد، اما چرا؟
مشخص نیست چه کسی پشت این نقض اطلاعات بوده است و OI حمله به سیستم هایش را تایید یا رد نمی کند.