فروش ایمیلهای دولتی در دارکوب؛ تهدیدی بزرگ برای امنیت سایبری جهانی
در هفتههای اخیر گزارشهایی منتشر شده که نشان میدهد هکرها موفق شدهاند حسابهای ایمیل فعال متعلق به نهادهای دولتی و مجری قانون در کشورهای مختلف از جمله ایالات متحده، بریتانیا، هند، برزیل و آلمان را به سرقت ببرند و در انجمنهای دارکوب برای فروش قرار دهند.
این ایمیلها با قیمتهایی بسیار پایین، حتی از ۴۰ دلار، در دسترس مجرمان سایبری قرار گرفتهاند و تهدیدی جدی برای امنیت سایبری جهانی محسوب میشوند.
طبق گزارش TechRadar، حتی ایمیلهایی با دامنههای حساس نظیر FBI.gov نیز در میان حسابهای فروشی دیده شده است؛ موضوعی که میتواند پیامدهای خطرناکی برای دولتها، شرکتهای خصوصی و حتی افراد عادی به همراه داشته باشد.
خطرات ناشی از فروش ایمیلهای دولتی
۱. جعل هویت نهادهای رسمی
هکرها میتوانند از طریق پروتکلهای SMTP، POP3 یا IMAP ایمیلهای جعلی از آدرسهای رسمی ارسال کنند. اعتماد عمومی به ایمیلهای دولتی، احتمال موفقیت حملات فیشینگ و بدافزاری را چند برابر میکند.
۲. سوءاستفاده از درخواستهای قانونی جعلی
یکی از جدیترین تهدیدها، امکان ارسال درخواست اضطراری جعلی (Fake EDR) به شرکتهای فناوری است. هکرها با این روش قادرند به دادههای حساس مثل آدرس IP، شماره تلفن یا اطلاعات شخصی کاربران دسترسی پیدا کنند.
دسترسی به ابزارهای امنیتی و اطلاعاتی (OSINT)
برخی سرویسهای امنیتی مانند Shodan برای ایمیلهای دولتی سطح دسترسی بالاتری ارائه میدهند. حالا با فروش این اکانتها در دارکوب، هکرها میتوانند از این منابع برای حملات جاسوسی و پیچیده استفاده کنند.روشهای دستیابی هکرها به ایمیلها
Credential stuffing: استفاده از رمزهای عبور تکراری
Infostealer Malware: سرقت رمزهای ذخیرهشده در مرورگرها
فیشینگ و مهندسی اجتماعی: فریب کارمندان برای واردکردن اطلاعات ورود
این نشان میدهد ضعف امنیتی انسانی و استفاده از رمزهای تکراری همچنان بزرگترین تهدید برای سازمانهاست.
عواقب گسترده امنیتی
افزایش موفقیت حملات فیشینگ و انتشار بدافزار
سرقت دادههای حساس شهروندان و شرکتها
سوءاستفاده از اعتماد عمومی به نهادهای دولتی
حملات سایبری هدفمند علیه زیرساختهای حیاتی
راهکارهای مقابله
فعالسازی احراز هویت چندمرحلهای (MFA) برای تمامی ایمیلهای دولتی
تغییر دورهای و مدیریت رمزها با ابزارهای Password Manager
آموزش کارکنان در حوزه فیشینگ و مهندسی اجتماعی
پایش مداوم دارکوب برای شناسایی ایمیلهای لو رفته
جمعبندی
فروش ایمیلهای دولتی در دارکوب نشان داد که حتی حساسترین نهادها هم از تهدیدات سایبری در امان نیستند. این اتفاق صرفاً یک نفوذ ساده به حسابهای کاربری نیست؛ بلکه میتواند منجر به جعل هویت دولتها، سرقت دادههای حساس و تهدید امنیت ملی کشورها شود.
با توجه به ابعاد خطرناک این ماجرا، همکاری بینالمللی و ارتقای استانداردهای امنیتی برای مدیریت حسابهای دولتی، امری حیاتی و فوری است.































