استفاده از VPNها بحران امنیت سایبری ایران را به فاجعه تبدیل کرده است
به گزارش کسپرسکی شرکت نرمافزاری امنیت و اینترنت، در ۳ سال پیاپی و تا سال…
۲۴ آبان ۱۴۰۳
۱۹ تیر ۱۴۰۳
زمان مطالعه : ۳ دقیقه
گروهی هکری با انتشار پستی در کانال آیآر لیکس مدعی هک پلتفرم گردشگری اتاقک شده و برای مذاکره و جلوگیری از فروش دادهها به اتاقک ۲۴ ساعت فرصت داده است.
به گزارش پیوست، کانال آیآر لیکز مدعی هک پلتفرم اتاقک شد و در پستی که شامل نمونه دادههای نشت شده است، به اتاقک برای جلوگیری از فروش اطلاعات و مذاکره ۲۴ ساعت فرصت داده است. همچنین در این پست به هک سازمان حج و زیارت و تپسی اشاره شده که براساس همین پست به اتاقک هشدار داده شده مانند آنها «اشتباه نکنند»
امیر شیبانی مدیرعامل اتاقک در این باره به پیوست گفت: «با پلیس فتا در حال پیگیری هستیم تا متوجه بشویم آیا نشت اطلاعات به واقع رخ داده است یا خیر.»
به گفته مدیرعامل اتاقک برای تصمیمگیری در ابتدا نیاز است ابعاد بحران مشخص شود. به گفته او: هکرها هنوز مبلغی به ما اعلام نکردهاند و طبق ادعایشان ۲۴ ساعت به ما فرصت دادهاند.
پست منتشر شده به دست هکرها مدعی است اطلاعات کامل رزرو شامل نام، نامخانوادگی، تاریخ رزرو، مدت اقامت، هزینه پرداختی، کد ملی، شماره تماس یا ایمیل در کنار دیگر دادهها مانند اطلاعات مالی و بانکی، پیامها و چتها، اطلاعات کاربری، اطلاعات اماکن و دیگر دادهها را در اختیار دارد.
همچنین نمونهای از اطلاعات نشت پیدا کرده در این پست قرار داده شده است. به گفته شیبانی: «راستی آزمایی جریان برای ما حائز اهمیت است»
به گفته مدیرعامل اتاقک: «فردا نتیجه را اعلام میکنیم اما امروز امیدواریم که بتوانیم با پلیس فتا موضوع را حل کنیم و پس از آن و در نهایت با هکرها وارد مذاکره خواهیم شد چون دادههای کاربرانمان بیش از هرچیز برایمان حائز اهمیت است.»
در رابطه با ادعای هک اتاقک، این پلتفرم با انتشار بیانیهای ضمن اعلام همکاری با پلیس فتا برای شناسایی و رفع منبع آلودگی، گفته «دادههای پرداخت بانکی کاربران در امنیت کامل قرار دارد» و «مطابق مقررات بانک مرکزی در هیچ یک از پلتفرمها ذخیره نمیشود.»
براساس بیانیه اتاقک، «اتاقک در حال راستیآزمایی ادعای این گروه هکری بوده و در صورت تائید نفوذ، مسئولیت این اتفاق را میپذیرد.»
همچنین گفته شده: «از لحظات آغازین این ادعای نفوذ، اتاقک در حال مذاکره با تیم هکری است و حداکثر تلاش خود را جهت جلوگیری از انتشار دادههای کاربران از این طریق انجام خواهد داد.»
در پایان بیانیه اتاقک به امنیت دادههای بانکی اشاره کرده و گفته: «لازم به ذکر است که کلیهی اطلاعات پرداخت بانکی کاربران، اعم از اطلاعات مربوط به کد امنیتی کارت (CVV2)، رمز عبور و تاریخ انقضا، در امنیت کامل قرار دارد و این اطلاعات مطابق مقررات بانک مرکزی در هیچ یک از پلتفرمها ذخیره نمیشود.»
کی گفته شیبانی مدیرعامله؟؟؟؟؟🤣🤣🤣
لااقل اطلاعات درست به مزدم بدید