🔥 آخرین بروزرسانی‌ها

حملات سایبری به نهادهای حقوقی که در طول سال ۲۰۲۵ فاش شده‌اند، نه فقط زنگ خطری برای حریم خصوصی مشتریان، بلکه نشانه‌ای از دگرگونی در الگوی تهدیدها علیه زیرساخت‌های حساس هستند. آنچه ماه‌ها در سکوت خبری جریان داشت، حالا با انتشار اسناد حقوقی در دارک وب به نقطه عطفی رسیده که صنعت کریپتو نیز از آن بی‌تأثیر نمانده است.

پیشنهاد مطالعه: معاملات کریپتوی رابینهود ۶۱ درصد جهش کرد؛ پیش‌بینی‌ها سریع‌تر رشد می‌کنند

جدول محتوا [نمایش] [مخفی]

ظهور اسناد حقوقی در دارک وب

اعلامیه اخیر شرکت حقوقی بین‌المللی گرینبرگ ترویگ درباره دسترسی غیرمجاز به سامانه‌هایش و انتشار اسناد در دارک وب، بخشی از زنجیره‌ای از نفوذهاست که به نظر می‌رسد صنعت حقوقی را هدف گرفته است. اگرچه این شرکت تعداد اسناد منتشرشده را محدود توصیف کرده و از مشخص کردن محتوا یا تعداد افراد آسیب‌دیده خودداری نموده، اما هم‌زمانی این رویداد با افشاگری‌های مشابه در سایر بنگاه‌های حقوقی بزرگ، نشان‌دهنده یک روند سازمان‌یافته است. از مارس ۲۰۲۵ که شرکت تفت استتینیوس اند هالیستر نفوذی با افشای شماره تأمین اجتماعی مشتریان را گزارش کرد، تا مه همان سال که هربرت اسمیت فریهیلز از دسترسی به شماره تأمین اجتماعی، شناسه‌های دولتی و سوابق پزشکی خبر داد، این حملات هر بار ابعاد تازه‌ای از داده‌های در معرض خطر را آشکار کرده‌اند. در ماه مه نیز یک نفوذ ادعایی در ویلمرهیل به تشکیل دادخواست جمعی منجر شد، هرچند طرح چنین دادخواستی به معنای اثبات ادعاها نیست. در اوت، کوئین امانوئل نیز اذعان کرد که یک حمله مهندسی اجتماعی، یک حساب کاربری را به خطر انداخته و فایل‌های ذخیره‌شده در آن را در معرض دسترسی قرار داده است.

گسترش حملات از بنگاه‌های حقوقی به سرویس‌های جانبی کریپتو

شاید مهم‌تر از خود حملات، تنوع روش‌ها و نقاط ورودی باشد. در برخی موارد حمله‌گران از طریق باگ نرم‌افزاری وارد شده‌اند و در مواردی دیگر، فریب و مهندسی اجتماعی ابزار نفوذ بوده است. این الگو در صنعت کریپتو نیز به شکلی مشابه دیده می‌شود. افشاگری‌های اخیر شرکت‌های سخت‌افزاری کیف پول و صرافی‌ها نشان می‌دهد که مهاجمان به جای حمله مستقیم به سامانه‌های اصلی، از طریق سرویس‌های جانبی مانند شرکت‌های پردازش سفارش، ارائه‌دهندگان ایمیل یا پلتفرم‌های حمل‌ونقل به داده‌های حساس دست یافته‌اند. برای نمونه، در مه ۲۰۲۵، صرافی کوین‌بیس فاش کرد که مجرمان با رشوه دادن به کارکنان پشتیبانی در خارج از کشور، اطلاعات ۶۹ هزار و ۴۶۱ کاربر را شامل نام، آدرس، شماره تلفن و تصاویر مدارک هویتی به دست آورده‌اند. هرچند صرافی تأکید کرد که رمز عبور، کلید خصوصی و وجوه مشتریان به خطر نیفتاده و باج ۲۰ میلیون دلاری را رد کرده است.

تفاوت در ماهیت داده‌های افشاشده؛ از شماره تأمین اجتماعی تا نام و آدرس

نکته قابل‌تأمل در این حملات، تفاوت بنیادین در نوع داده‌های به‌سرقت‌رفته است. در حالی که اسناد گرینبرگ ترویگ در دارک وب منتشر شده اما محتوای آن نامشخص مانده، پرونده‌های شرکت‌هایی مثل تفت و هربرت اسمیت حاوی شماره تأمین اجتماعی و حتی سوابق پزشکی بوده است. در سوی دیگر، داده‌های افشاشده از سرویس‌دهندگان کریپتو اغلب شامل نام، ایمیل، آدرس و جزئیات خرید بوده است. برای مثال، در ژانویه ۲۰۲۵، لجر از دسترسی غیرمجاز به اطلاعات سفارش مشتریان از طریق شریک تجارت الکترونیک خود، گلوبال-ای، خبر داد. در اوت، سیف‌پال نیز نقصی در یک پلاگین رهگیری سفارش را اعلام کرد که اطلاعات حدود ۳۹ هزار و ۷۹۸ مشتری، شامل نام، ایمیل، آدرس و شماره تلفن را افشا کرده بود. اما تأکید هر دو شرکت بر عدم دسترسی به اعتبار کیف پول و اطلاعات پرداخت بود. این تفاوت در نوع داده‌ها نشان‌دهنده تنوع اهداف مهاجمان و همچنین سطوح مختلف حفاظتی در بخش‌های مختلف زنجیره است.

افزایش دعاوی حقوقی و تغییر چهره تهدیدها

یکی از بازتاب‌های مهم این روند، افزایش قابل‌توجه دعاوی حقوقی پس از افشاگری‌هاست. گزارش واکنش به حادثه سال ۲۰۲۶ بیکرهوستلر نشان می‌دهد که از میان حوادث افشاشده در مجموعه داده آن شرکت، دعاوی دسته‌جمعی در ۱۴ درصد موارد ثبت شده که نسبت به ۹ درصد در سال قبل، رشد محسوسی داشته است. این رقم هرچند مختص شرکت‌های حقوقی نیست، اما حاکی از فضای حقوقی متشنج‌تری است که شرکت‌ها با آن مواجه‌اند. از سوی دیگر، حملات فیشینگ علت اصلی ۳۰ درصد حوادث شناسایی شده و وابستگی به فروشندگان خارجی نیز در یک‌چهارم موارد نقش داشته است. همین الگو در حملات فیزیکی نیز دیده می‌شود. در اوایل ۲۰۲۶، نامه‌های فیشینگ فیزیکی با جعل هویت شرکت‌های تریزر و لجر برای کاربران ارسال شد که آن‌ها را به اسکن کیو آر کد و وارد کردن عبارت بازیابی در وب‌سایت‌های مخرب تشویق می‌کردند. این روش ترکیبی از مهندسی اجتماعی سنتی و فناوری، مرزهای تهدید را گسترش داده است و بر لزوم بازبینی مداوم زنجیره تأمین امنیت داده‌ها تأکید می‌کند.

رشد حملات سایبری به وکلا

افزایش دو برابری پرونده‌های امنیتی که بیکرهوستلر در سال ۲۰۲۵ مدیریت کرده، صرفاً یک آمار خام نیست؛ نشانه‌ای از تغییر بنیادین در استراتژی مهاجمان است. این شرکت حقوقی که خود متخصص رسیدگی به حوادث سایبری است، نزدیک به ۶۰ مورد مرتبط با بنگاه‌های حقوقی را در سال گذشته بررسی کرده، در حالی که این عدد در سال ۲۰۲۴ حدود نصف بود. اما آنچه تحلیل این روند را پیچیده‌تر می‌کند، تنوع روش‌های نفوذ و عدم قطعیت درباره انگیزه مهاجمان است. در مواردی مانند گرینبرگ ترویگ که اسناد محدودی در دارک وب منتشر شده، نمی‌توان با قاطعیت گفت که هدف، سرقت داده‌های هویتی بوده یا صرفاً ایجاد اختلال و بی‌اعتباری. این ابهام، خود یکی از ویژگی‌های جدید این تهدیدها محسوب می‌شود.

الگوی تکرارشونده در زنجیره تأمین؛ از پست‌های فیزیکی تا ایمیل‌های جعلی

شباهت میان حملات به شرکت‌های حقوقی و پلتفرم‌های کریپتو، بیش از هر چیز در بهره‌برداری از حلقه‌های ضعیف زنجیره تأمین نمایان می‌شود. در بنگاه‌های حقوقی، مهاجمان گاه از طریق یک حساب کاربری که در معرض مهندسی اجتماعی قرار گرفته، به اسناد دست می‌یابند؛ همان الگویی که در حمله به کوئین امانوئل دیده شد. در صنعت کریپتو نیز موارد مشابهی ثبت شده است؛ از جمله نفوذ به ارائه‌دهنده ایمیل شخص ثالث تریزر که منجر به ارسال ایمیل‌های فیشینگ با هشدارهای امنیتی جعلی شد. کاربران این کیف‌پول‌ها با پیام‌هایی مواجه شدند که ادعا می‌کرد یک نقص سخت‌افزاری، عبارت بازیابی آن‌ها را در معرض خطر قرار داده است. این حمله ترکیبی که دو هفته پیش رخ داد، نشان می‌دهد مهاجمان نه فقط به زیرساخت اصلی، بلکه به سرویس‌های جانبی مانند سرویس‌های خبرنامه نیز چشم دارند. بیت‌باکس نیز هم‌زمان درمورد ایمیل‌های جعلی به کاربران خود هشدار داد. چنین حملاتی، مرزهای امنیت سایبری را از لایه فناوری به لایه انسانی و زنجیره تأمین گسترش داده است.

وزن دعاوی حقوقی و پیامدهای آن برای کسب‌وکارهای کریپتو

رشد ۱۴ درصدی دعاوی دسته‌جمعی درپی حوادث سایبری سال ۲۰۲۵ که بیکرهوستلر ثبت کرده، اگرچه مختص صنعت خاصی نیست، اما برای فعالان حوزه کریپتو که با داده‌های حساس کاربران سروکار دارند، هشدار جدی به شمار می‌رود. پرونده ویلمرهیل که به تشکیل دادخواست جمعی منجر شد، نمونه‌ای از عواقب حقوقی این نفوذهاست. اما نکته مهم‌تر، تغییر رویکرد مهاجمان از سرقت مستقیم دارایی به سرقت اطلاعات هویتی است. در افشاگری کوین‌بیس در مه ۲۰۲۵، اطلاعات ۶۹ هزار و ۴۶۱ کاربر افشا شد، اما صرافی تأکید کرد که وجوه و کلیدهای خصوصی در امان مانده است. با این حال، ترکیب اطلاعاتی مانند نام، آدرس، شماره تلفن و تصویر مدارک هویتی، برای مهاجمان ارزشی هم‌سطح با دارایی دیجیتال دارد. این داده‌ها می‌توانند در حملات مهندسی اجتماعی هدفمند یا حتی اخاذی استفاده شوند. بنابراین، فعالان بازار کریپتو که اغلب بر امنیت لایه بلاکچین تمرکز دارند، باید توجه بیشتری به حفاظت از لایه‌های پیرامونی خود داشته باشند. کسب‌وکارهای این حوزه اگرچه پیشرفت چشمگیری در امنیت سامانه‌های اصلی داشته‌اند، اما حملات اخیر نشان می‌دهد که فروشندگان خارجی، پلاگین‌های رهگیری سفارش و حتی شرکت‌های حمل‌ونقل، حلقه‌های آسیب‌پذیری هستند که مهاجمان از آن‌ها عبور کرده‌اند.

همکاری اطلاعاتی و شفافیت؛ گمشده اکوسیستم

یکی از چالش‌های اساسی که این حملات آشکار می‌سازد، نبود شفافیت و هماهنگی در افشای اطلاعات است. تریزر در یکی از موارد خود، پس از شناسایی نفوذ به ارائه‌دهنده ایمیل، اقدام به حذف دامنه مخرب کرد، اما تا اطلاع‌رسانی به کاربران و ثبت گزارش، زمان قابل توجهی از دست رفت. در مقابل، کوین‌بیس با انتشار عمومی جزئیات حمله و حتی پیشنهاد جایزه ۲۰ میلیون دلاری، سطح متفاوتی از پاسخ‌دهی را نشان داد. با این حال، بسیاری از شرکت‌های کوچک‌تر صنعت کریپتو یا جزئیات حملات را کامل منتشر نمی‌کنند یا با تأخیر زیاد این کار را انجام می‌دهند. این رویکرد، توانایی جامعه امنیتی را برای شناسایی الگوها و پیشگیری از حملات مشابه کاهش می‌دهد. افزایش وابستگی به فروشندگان خارجی به عنوان عامل ۲۵ درصد از حوادث در گزارش بیکرهوستلر، نشان می‌دهد که امنیت سایبری دیگر محدود به دیوارهای یک سازمان نیست و نیازمند یکپارچگی اطلاعاتی در کل زنجیره تأمین است. فعالان این عرصه باید به این نتیجه برسند که امنیت، یک کالای رقابتی نیست که پنهان نگه داشته شود.

افشای اطلاعات هویتی و پزشکی

اما آنچه این زنجیره از نفوذها را برای فعالان کریپتو متمایز می‌کند، نه فقط انتقال الگوی حمله، بلکه تغییر در ماهیت دارایی‌ای است که مهاجمان به دنبال آن هستند. در بنگاه‌های حقوقی، دسترسی به شماره تأمین اجتماعی و سوابق پزشکی، مرز تازه‌ای از ارزش‌گذاری داده را نشان می‌دهد. این اسناد در دارک وب نه لزوماً برای کلاهبرداری مالی مستقیم، بلکه به عنوان ابزاری برای باج‌گیری یا مهندسی اجتماعی هدفمند به فروش می‌رسند. صنعت کریپتو که تا پیش از این تمرکز اصلی خود را بر حفاظت از کلیدهای خصوصی و فرایندهای تراکنش گذاشته بود، حالا باید خود را برای موجی از تهدیدها آماده کند که در آن نام، آدرس و حتی سوابق پزشکی یک کاربر، به اندازه دارایی دیجیتال او ارزش پیدا کرده است.

پیوند اسناد حقوقی با زنجیره کلاهبرداری در کریپتو

نفوذ به شرکت‌های حقوقی که اسنادشان در دارک وب منتشر می‌شود، مستقیماً کاربران کریپتو را هدف نمی‌گیرد، اما می‌تواند حلقه اول زنجیره کلاهبرداری باشد. وکلای حوزه کریپتو و مشاوران حقوقی صرافی‌ها و صندوق‌های سرمایه‌گذاری، خود در این حملات آسیب دیده‌اند. اطلاعات هویتی و پزشکی که از طریق این بنگاه‌ها افشا می‌شود، می‌تواند برای جعل هویت و فریب مدیران پروژه‌های کریپتو استفاده شود. سناریویی که در آن مهاجم با در دست داشتن شماره تأمین اجتماعی یک وکیل، خود را به جای او به یک صرافی معرفی کرده و دسترسی به حساب شرکتی را درخواست می‌کند، دیگر یک فرضیه دور از ذهن نیست. این پیوند، زنجیره امنیت را از لایه کاربر نهایی به لایه مشاوران و ارائه‌دهندگان خدمات حقوقی گسترش می‌دهد.

آسیب‌پذیری حلقه‌های خارج از زنجیره بلاکچین

یکی از درس‌هایی که می‌توان از مقایسه حملات به شرکت‌های حقوقی و پلتفرم‌های کریپتو گرفت، این است که ضعیف‌ترین حلقه لزوماً درون سامانه اصلی نیست. در بنگاه‌های حقوقی، مهندسی اجتماعی و باگ نرم‌افزاری هر دو به یک نتیجه منجر شده‌اند: دسترسی به اسناد. در صنعت کریپتو، ارائه‌دهندگان ایمیل، شرکت‌های حمل‌ونقل و پلاگین‌های رهگیری سفارش، نقش همان حلقه ضعیف را ایفا کرده‌اند. تریزر و لجر هر دو بر این نکته تأکید کرده‌اند که سامانه‌های اصلی و کلیدهای خصوصی در امان مانده‌اند، اما داده‌های شخصی کاربران که از طریق این سرویس‌های جانبی افشا شده، اکنون در اختیار مهاجمان است. این داده‌ها ممکن است مستقیماً به کیف پول دسترسی ندهند، اما برای حملات فیشینگ هدفمند و بازیابی حساب‌های کاربری در سرویس‌های متمرکز ارزش بالایی دارند. برای مطالعه دقیق‌تر این روندها و بررسی تحلیلی عمیق‌تر، می‌توانید به جدیدترین اخبار بلاکچین مراجعه کنید.

چالش حریم خصوصی در تقاطع داده‌های پزشکی و کریپتو

افشای سوابق پزشکی در شرکت هربرت اسمیت فریهیلز، زاویه جدیدی به این بحث می‌دهد. در حالی که صنعت کریپتو معمولاً با داده‌های مالی و هویتی سروکار دارد، ورود سوابق پزشکی به مجموعه داده‌های افشاشده، نوع متفاوتی از آسیب‌پذیری را ایجاد می‌کند. کاربرانی که هم از خدمات حقوقی و هم از سرویس‌های کریپتو استفاده می‌کنند، ممکن است با ترکیب این دو دسته داده مواجه شوند که مهاجمان می‌توانند از آن برای باج‌گیری یا فشار روانی استفاده کنند. این مسئله اهمیت بازبینی سیاست‌های حفظ حریم خصوصی توسط پلتفرم‌های کریپتو را دوچندان می‌کند، به ویژه برای پروژه‌هایی که در حوزه سلامت و فناوری‌های غیرمتمرکز فعالیت دارند. قراردادهای هوشمند و کیف پول‌ها اگرچه ذاتاً ناشناس هستند، اما اگر اطلاعات بیرون از زنجیره به درستی محافظت نشوند، حریم خصوصی کاربران در عمل تضمین نخواهد شد. مهاجمان با در اختیار داشتن سابقه پزشکی یک فرد می‌توانند به شکلی مؤثرتر از صرفاً داشتن آدرس ایمیل، برای فریب او اقدام کنند.

چالش امنیتی در کریپتو و حقوق

آنچه در ماه‌های اخیر به‌عنوان رشته‌ای از نفوذهای سایبری به نهادهای حقوقی و سرویس‌دهندگان کریپتو ثبت شده، فراتر از یک هشدار ساده است. این رویدادها تغییر در منطق حملات را نشان می‌دهند: مهاجمان از سرقت مستقیم دارایی به گردآوری داده‌های شخصی با ارزش پایدار روی آورده‌اند. ترکیب اطلاعات هویتی، پزشکی و مالی که از حلقه‌های ضعیف زنجیره تأمین استخراج می‌شود، مرزهای سنتی امنیت سایبری را در هم شکسته و اکوسیستم کریپتو را با پرسش‌های بنیادینی درباره حریم خصوصی و اعتماد مواجه کرده است. درک این تغییر برای فعالان بازار حیاتی است.

هم‌افزایی حملات در دو صنعت به‌ظاهر مجزا

رشد پرونده‌های امنیتی در شرکت‌های حقوقی و هم‌زمانی آن با نفوذ به پلتفرم‌های کریپتو نشان می‌دهد که مهاجمان دیگر به مرزهای سازمانی محدود نمی‌شوند. آنها از طریق شرکای تجاری، پلاگین‌های شخص ثالث و حتی سرویس‌های حمل‌ونقل به داده‌های حساس دست می‌یابند. این الگو، امنیت را از یک مسئولیت داخلی به چالشی در کل زنجیره تأمین تبدیل کرده است. در موارد مختلف، روش‌های نفوذ مشترک مانند مهندسی اجتماعی و بهره‌برداری از باگ نرم‌افزاری تکرار شده‌اند که نشان از یکپارچگی تاکتیک‌های مهاجمان دارد. تنوع نقاط ورودی، شناسایی و مسدودسازی کامل آنها را برای تیم‌های دفاعی دشوار می‌کند و نیازمند نظارت مستمر بر تمام اجزای بیرونی است.

تغییر ارزش داده‌ها و پیامدهای آن برای کاربران

برای کاربران کریپتو، خطر اصلی نه در سرقت دارایی‌های دیجیتال بلکه در سوءاستفاده از اطلاعات شخصی به‌دست‌آمده است. نام، آدرس و تصویر مدارک هویتی که از طریق سرویس‌های جانبی افشا می‌شوند، امکان حملات فیشینگ بسیار دقیق را فراهم می‌کنند. حتی اگر سامانه‌های بلاکچین از نظر رمزنگاری امن باقی بمانند، حریم خصوصی بیرون از زنجیره می‌تواند نقض شود و کاربران را در معرض باج‌گیری یا مهندسی اجتماعی هدفمند قرار دهد. این واقعیت، ارزش داده‌های به‌ظاهر بی‌اهمیت مانند تاریخچه سفارش و آدرس ایمیل را به اندازه دارایی دیجیتال بالا برده است. از این رو، کاربران باید در افشای اطلاعات خود در پلتفرم‌های متمرکز محتاط تر باشند.

رشد دعاوی حقوقی و فشار نظارتی بر کسب‌وکارها

افزایش چشمگیر دعاوی دسته‌جمعی پس از افشای داده‌ها در سال ۲۰۲۵، کسب‌وکارهای کریپتو را با ریسک‌های حقوقی جدیدی مواجه کرده است. هرچند این آمار مختص شرکت‌های حقوقی نیست، اما نشان‌دهنده فضای قضایی متشنج‌تری است که هر نهاد دارای اطلاعات شخصی را تهدید می‌کند. نبود شفافیت در افشای جزئیات حملات از سوی برخی شرکت‌ها، توانایی جامعه امنیتی برای پاسخ‌دهی مؤثر را کاهش می‌دهد. وابستگی به فروشندگان خارجی به‌عنوان عامل یک‌چهارم حوادث، اهمیت ممیزی مداوم زنجیره تأمین را دوچندان می‌کند. کسب‌وکارهای کریپتو باید دامنه توجه خود را به تمام نقاط تماس با داده‌های کاربران گسترش دهند و هزینه دعاوی احتمالی را در برنامه‌ریزی خود لحاظ کنند.

ابهام در اهداف نهایی مهاجمان و چالش پیش‌بینی

یکی از نکات مبهم در این حملات، عدم شفافیت در محتوای اسناد منتشرشده در دارک وب و انگیزه مهاجمان است. در مواردی که تنها بخش محدودی از اسناد ظاهر شده، نمی‌توان با قاطعیت گفت که هدف نهایی سرقت هویت، باج‌گیری یا ایجاد بی‌اعتباری بوده است. این ابهام، تصمیم‌گیری برای پروژه‌های کریپتو را دشوار می‌سازد و بر ضرورت همکاری اطلاعاتی و اشتراک‌گذاری سریع داده‌های تهدید میان بازیگران صنعت تأکید دارد. فضای کریپتو ذاتاً با عدم قطعیت‌های زیادی همراه است و این حملات لایه تازه‌ای از پیچیدگی را به آن افزوده است. تحلیل الگوهای رفتاری مهاجمان می‌تواند به کاهش این ابهام کمک کند.

جمع‌بندی نهایی

آنچه در ماه‌های اخیر رخ داده، تغییر ساختاری در الگوی تهدیدهاست. پیوند میان حملات به نهادهای حقوقی و سرویس‌های جانبی کریپتو نشان می‌دهد که امنیت دیگر صرفاً یک موضوع فنی نیست؛ بلکه به مدیریت ریسک در کل زنجیره اطلاعاتی تبدیل شده است. فعالان این حوزه باید بازتعریف کنند که حفاظت از داده‌های شخصی، به اندازه حفاظت از دارایی‌های دیجیتال حیاتی است و هر دو در عمل به یک اندازه آسیب‌پذیر شده‌اند. بازبینی سیاست‌های حفظ حریم خصوصی و ارزیابی مستمر شرکای تجاری، اکنون به یک الزام راهبردی بدل شده است.

اشتراک گذاری:
blockchain-newspaper Logo
نویسنده
مصطفی جلیلی
Blockchain Newspaper
Copyrighted.com Registered & Protected