skip to Main Content
محتوای اختصاصی کاربران ویژهورود به سایت

فراموشی رمز عبور

با شبکه های اجتماعی وارد شوید

عضو نیستید؟ عضو شوید

ثبت نام سایت

با شبکه های اجتماعی وارد شوید

عضو نیستید؟ وارد شوید

فراموشی رمز عبور

وارد شوید یا عضو شوید

جشنواره نوروزی آنر

اطلاعیه اسنپ فود در واکنش به هک اخیر: داده‌های کاربران در امنیت کامل است

علی مومنی علی مومنی نویسنده میهمان

۱۴ دی ۱۴۰۲

زمان مطالعه : ۴ دقیقه

اسنپ فود در واکنش به هک داده‌های کاربرانش اعلام کرده مذاکرات با هکر موفقیت‌آمیز بوده و داده‌های کاربران در امنیت کامل است. این پلتفرم همچنین از ارتقای زیرساخت‌های امنیتی و امکان حذف حساب کاربری خبر داده است.

به گزارش پیوست، هکر اسنپ فود روز شنبه، ۹ دی ماه، هک داده‌های ۲۰ میلیون کاربر این پلتفرم را تایید کرد و داده‌ها را پیش از مذاکره با اسنپ فود به فروش گذاشت اما چند روز بعد گفت داده‌ها را نخواهد فروخت و با اسنپ فود در حال مذاکره است.

حال اسنپ فود در اطلاعیه جدیدی در مورد این هک توضیح داده است. در ابتدای این اطلاعیه آمده است: بامداد روز یک شنبه، ۱۰ دی، یک گروه هکری که پیش از این نیز چند کسب‌و‌کار دیگر را هک کرده بود، خبر از دسترسی به دیتای کاربران اسنپ‌فود داد. از همان لحظه، تیم امنیت اسنپ‌فود اقدامات امنیتی لازم را آغاز و سپس با همکاری پلیس فتا، نسبت به شناسایی و رفع حفره امنیتی اقدام کردند.

اسنپ فود بار دیگر مسئولیت این اتفاق را پذیرفته است: همانطور که در بیانیه اولیه نیز ذکر شد، ما در اسنپ‌فود مسئولیت این اتفاق را می‌پذیریم و به منظور حفاظت از اطلاعات کاربران نهایت تلاش خود را به کار خواهیم گرفت. در این گزارش قصد داریم، ضمن عذرخواهی از تمامی کاربران‌مان و قدردانی از  همراهی‌شان، به منظور شفافیت بیشتر، شرحی از اقدامات انجام‌شده و آتی را در اختیار عموم قرار دهیم.

در این اطلاعیه اسنپ فود اعلام کرده است مذاکره با گروه هکری موفقیت‌آمیز بوده است: پس از اقدامات امنیتی اولیه، ضمن مذاکره موفقیت‌آمیز با گروه هکری برای جلوگیری از انتشار اطلاعات کاربران، اقدامات زیر در دستور کار قرار گرفت: از لحظات اولیه‌ اطلاع از وقوع مشکل، تمامی دسترسی‌های سیستمی مسدود شدند. همزمان بررسی تمامی لاگ‌های دسترسی در قسمت‌های مختلف سامانه کلید خورد. این فرایند همچنان در حال انجام است و تا بررسی کامل تاریخچه دسترسی‌ها و فعالیت‌ها ادامه خواهد داشت.

اسنپ فود امکان دسترسی به حساب‌های کاربری و اختلال در مسیرهای پرداختی را رد کرده و نوشته است:‌ در مورد دسترسی به حساب‌ها و اطلاعات پرداخت و سوء استفاده احتمالی باید گفت که نظر به encrypted بودن کلمه‌های عبور، امکان لاگین در اکانت‌های کاربران وجود نخواهد داشت. با توجه به عدم امکان دسترسی به اکانت کاربری، اختلالی در مسیرهای پرداختی ایجاد نخواهد شد و امکان کلاهبرداری یا سناریوهای مشابه وجود ندارد.

همچنین در ادامه به امنیت کامل اطلاعات پرداخت کاربران اشاره شده است:‌ کلیه اطلاعات پرداخت بانکی کاربران نیز، اعم از اطلاعات مربوط به کد امنیتی کارت (CVV2)، رمز عبور و تاریخ انقضا، در امنیت کامل قرار دارد و مطابق مقررات بانک مرکزی، این اطلاعات در هیچ یک از پلتفرم‌ها ذخیره نمی‌شود. آدرس CDN عکس‌های الحاق شده به تیکت‌های پشتیبانی بعد دسترسی غیر مجاز بسته شد.

در این اطلاعیه آمده است: به کاربران اطمینان می‌دهیم تمامی تلاش اسنپ‌فود در راستای کشف و حل مشکل ایجاد شده و مهم‌تر از آن جلوگیری از وقوع دسترسی‌های مشابه، حتی در کوچکترین سطح، خواهد بود.

اسنپ فود از اقدامات جدیدی برای ارتقای امنیت کاربران خبر داده است:‌همچنین، اقدامات زیر نیز جهت جلوگیری از بروز این اتفاق در آینده اتخاذ شده است: در اولین قدم، امنیت دسترسی به منابع حساس سیستم با استانداردهای جدید و سخت‌گیرانه‌تر به‌روز خواهد شد. همکاری با تیم‌های مختلف جهت آزمودن استانداردهای امنیتی در لایه‌های مختلف به شکل جدی توسعه می‌یابد. ظرفیت‌های زیرساختی پایش دسترسی‌ها در سامانه به شکل قابل توجهی در حال افزایش است.  آگاهی‌سازی عمومی همکاران در بخش‌های مختلف در حوزه دسترسی به داده‌ها با جدیت بیشتری دنبال خواهد شد. امکان حذف اکانت توسط کاربران در دستور کار قرار گرفت.

در انتهای این اطلاعیه آمده است:‌ در اسنپ‌‌فود دپارتمان امنیت با استانداردها و روش‌های مختلف همواره مشغول رصد، محدودسازی و بهبود وضعیت امنیت داده‌ها و سایر منابع حساس سامانه است. رخدادی همچون مورد اخیر نشانگر امکان بهبود و ارتقای تمهیدات امنیتی است. همچنین دامنه فعالیت‌های امنیتی سازمان در فضای جدید به حوزه مهندسی اجتماعی و مراقبت‌های دسترسی نیز توسعه خواهد یافت.

https://pvst.ir/gv5
علی مومنی
علی مومنینویسنده میهمان

    در دانشگاه علامه اقتصاد خوانده‌ام با اینکه هیچ گاه عاشق آن نبودم. اولین بار در میانه دوره کارشناسی بود که در یک دوره چند ساعته روزنامه‌نگاری اقتصادی شرکت کردم که البته آورده‌ای نداشت اما سودای روزنامه‌نگار شدن را به سرم انداخت. حالا در پیوست می‌نویسم و حوزه‌‌های مورد علاقه‌ام اینترنت، اقتصاد دیجیتال و عرصه‌هایی است که اینها به عالم سیاست گره می‌خورند.

    تمام مقالات

    0 نظر

    ارسال دیدگاه

    نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

    *

    برای بوکمارک این نوشته
    Back To Top
    جستجو