در یک حادثه نگرانکننده، حساب کاربری رئیسجمهور گانیا در ایکس توسط هکرها هک شد و برای تبلیغ یک پروژه رمزارزی به نام سولاناافریکا مورد استفاده قرار گرفت. این اتفاق نه تنها نشاندهنده آسیبپذیریهای سیستمهای امنیتی موجود است، بلکه یادآوری میکند که حتی شخصیتهای برجسته نیز در معرض تهدیدات سایبری قرار دارند. تأیید هویت دو مرحلهای که بهطور گسترده برای امنیت حسابها استفاده میشود، در این مورد نتواست از هک جلوگیری کند و سؤالاتی را درباره کفایت پروتکلهای امنیتی مطرح کرد.
جزئیات هک و سوء استفاده از حساب رئیسجمهور گانیا
حساب کاربری رئیسجمهور گانیا در ایکس توسط هکرها بهدست گرفته شد و برای ارسال پیامهایی که پروژه سولاناافریکا را تبلیغ میکرد، استفاده شد. این پروژه بهگفته هکرها توسط جان دراما محاما، رئیسجمهور سابق گانیا، برای ارائه پرداختهای رایگان در سراسر آفریقا با استفاده از بلاکچین سولانا هدایت میشود. پیامهای منتشرشده از این حساب، ۲.۴ میلیون دنبالکننده رئیسجمهور را به سرمایهگذاری در این طرح فراخواند. این اقدام باعث ایجاد نگرانیهای گسترده شد و مرکز امنیت سایبری گانیا (CSA) سریعاً وارد عمل شد تا هکرها را حذف کند و به بازگرداندن کنترل حساب کمک کند.
واکنش مسئولین و اقدامات امنیتی در پی هک
مرکز امنیت سایبری گانیا در بیانیهای رسمی اعلام کرد که این حمله بهطور جدی در حال بررسی است و با همکاری ایکس و سایر ذینفعان، تلاشهای گستردهای برای رفع مشکل و جلوگیری از تکرار آن در آینده صورت گرفته است. در این بیانیه آمده است: "ما نگرانیهای عمومی را درک کرده و بهطور فعال در حال رسیدگی به این وضعیت هستیم." این در حالی است که هک حساب رئیسجمهور تا زمانی که پیامهای تقلبی به طور گسترده منتشر شد، ادامه داشت.
نظر کارشناسان امنیتی: لزوم تقویت اقدامات حفاظتی
کارشناس برجسته امنیت سایبری در گانیا، ابوکار عیسا از مرکز نظارت بر امنیت سایبری، تأکید کرد که تأیید هویت دو مرحلهای (2FA) دیگر بهتنهایی کافی نیست و بهویژه در برابر هکرهای پیشرفته نمیتواند مانع از حملات شود. او پیشنهاد کرد که افراد برجسته باید به جز 2FA، به نظارت دقیق بر فعالیتهای ورود به سیستم و محدود کردن دسترسی به اپلیکیشنهای ثالث بپردازند. همچنین، تأسیس تیمهای نظارتی اختصاصی برای نظارت دائمی بر پلتفرمهای دیجیتال ضروری است.
حمله به حسابهای اجتماعی پارلمان آفریقای جنوبی: روندی مشابه
این حادثه تنها محدود به رئیسجمهور گانیا نبود. هکرها همچنین حسابهای اجتماعی پارلمان آفریقای جنوبی را هدف قرار داده و همانند گانیا، از آن برای تبلیغ یک توکن سولانا با نام رهبر آفریقای جنوبی استفاده کردند. این پستها پس از مدتی حذف شدند، اما این اقدام نیز نشاندهنده روند رو به رشد استفاده از حسابهای رسمی برای تبلیغ پروژههای کلاهبرداری است.
نتیجهگیری:
کلاهبرداری سولاناافریکا نه تنها نشاندهنده تهدیدات سایبری گستردهتری است، بلکه اهمیت امنیت دیجیتال را بهویژه برای شخصیتهای برجسته و مقامات دولتی بیشتر از همیشه نمایان میسازد. تأیید هویت دو مرحلهای بهعنوان یکی از مهمترین اقدامات امنیتی، دیگر نمیتواند تنها راه حل برای مقابله با تهدیدات پیچیده و پیشرفته باشد. در نتیجه، مقامات و شخصیتهای عمومی باید تدابیر امنیتی چندلایهای اتخاذ کنند و از تیمهای متخصص برای نظارت و محافظت از حسابهای خود بهرهمند شوند تا از وقوع چنین حوادثی جلوگیری کنند.