سرقت اطلاعات نزدیک به ۹۵۰ هزار عضو یک شرکت ژاپنی در حمله سایبری

باشگاه خبرنگاران جوان، اعظم پورکند - شرکت خدمات اینترنتی ژاپنی GMO Research & AI Inc. اعلام کرد اطلاعات متعلق به حداکثر ۹۴۸ هزار و ۵۰۰ عضو این شرکت در پی دسترسی غیرمجاز به سرور آن به سرقت رفته است. رسانههای محلی ژاپن روز سهشنبه این خبر را گزارش کردند.
به گزارش خبرگزاری کیودو، اطلاعات به سرقترفته شامل نام، نشانی ایمیل و محل سکونت، شماره تلفن و گذرواژههای رمزگذاریشده بوده است.
این شرکت همچنین اعلام کرد امتیازهای پاداش اعضا به ارزش حدود ۲.۹ میلیون ین (۱۸ هزار دلار) بهصورت غیرقانونی با کدهای کارت هدیه آمازون مبادله شده است.
اعضا با تکمیل نظرسنجیها در وبسایت infoQ این شرکت امتیاز دریافت میکنند.
این حمله از روز جمعه آغاز شد؛ زمانی که هکرها از یک آسیبپذیری در نرمافزار مورد استفاده این وبسایت سوءاستفاده کردند. شرکت GMO پس از شناسایی رخنه در روز شنبه، دسترسی غیرمجاز را مسدود و فعالیت این سرویس را متوقف کرد.
این شرکت اعلام کرد خسارت تمامی کاربران آسیبدیده را بهطور کامل جبران خواهد کرد و یک شرکت فعال در حوزه امنیت سایبری نیز در تحقیقات مربوط به این حادثه مشارکت دارد.
احتمال افشای اطلاعات ۱.۷ میلیون مشتری در رخنهای دیگر
در حادثهای جداگانه، شرکت Mr Max Holdings Ltd، اپراتور یک فروشگاه زنجیرهای تخفیفی، روز سهشنبه اعلام کرد اطلاعات شخصی حداکثر ۱.۷ میلیون مشتری ممکن است در پی دسترسی غیرمجاز به سروری که برای اپلیکیشن و فروشگاه اینترنتی این شرکت استفاده میشده، به خطر افتاده باشد.
به گزارش کیودو، اطلاعاتی که احتمالاً در معرض افشا قرار گرفته شامل نام، نشانی ایمیل و شماره تلفن بوده، اما اطلاعات کارتهای بانکی، نشانی محل سکونت و تاریخ تولد مشتریان در این میان نبوده است.
شرکت Mr Max روز شنبه این رخنه را شناسایی و بلافاصله سرویسهای تحت تأثیر را متوقف کرد.
این خردهفروشی اعلام کرد تاکنون هیچ مدرکی مبنی بر سوءاستفاده از اطلاعات به دست نیامده است، اما از مشتریان خواست نسبت به ایمیلهای فیشینگ و تلاشهای احتمالی برای کلاهبرداری هوشیار باشند.
این حوادث در حالی رخ دادهاند که ژاپن طی هفتههای اخیر با مجموعهای از رخنههای گسترده اطلاعاتی مواجه بوده است.
شرکت Monogatari Corp، اپراتور زنجیره رستورانهای باربکیوی Yakiniku King، روز دوشنبه اعلام کرد اطلاعات بیش از ۱۰ میلیون مورد از دادههای مشتریان پس از دسترسی غیرمجاز به اپلیکیشن رزرو و دریافت پاداش این شرکت افشا شده است.
در حادثهای جداگانه نیز گروه دایوا سکیوریتیز اعلام کرد اطلاعات حدود ۱۱۰ هزار مشتری ممکن است در پی دسترسی غیرمجاز به سروری که توسط یکی از پیمانکاران این شرکت اداره میشود، به خطر افتاده باشد.
منبع: آناتولی











