هشدار به سرمایهگذاران پلتفرم هچ درباره احتمال افشای اطلاعات شخصی
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، هچ (Hatch) در ایمیلی به مشتریان خود اعلام کرد شرکت آمریکایی درایوولث (DriveWealth)، کارگزار آمریکایی این پلتفرم، در اوایل ماه جاری هدف یک نفوذ سایبری قرار گرفته است.
بر اساس این اطلاعیه، یک فرد یا طرف غیرمجاز در روزهای ۴ و ۵ سپتامبر به اطلاعات ذخیرهشده در سامانههای درایوولث دسترسی پیدا کرده و بخشی از این اطلاعات مربوط به مشتریانی بوده که از طریق هچ سرمایهگذاری کردهاند.
اطلاعاتی که احتمال میرود افشا شده باشد شامل نام، نشانی، شماره تلفن و آدرس ایمیل سرمایهگذاران است.
همچنین اطلاعات مربوط به مشخصات مالی مشتریان، از جمله محدوده درآمد، محدوده ارزش خالص داراییها، موجودی نقدی و ارزش سبد سرمایهگذاری نیز ممکن است در معرض دسترسی غیرمجاز قرار گرفته باشد.
هچ تأکید کرد رمزهای عبور و اطلاعات ورود به حسابها تحت تأثیر این رخداد قرار نگرفتهاند؛ زیرا این دادهها در سامانههای خود هچ ذخیره شده بودند و سامانههای این شرکت هک نشدهاند.
همچنین درایوولث اعلام کرده است هیچ تراکنش غیرمجاز یا تغییری در داراییهای مشتریان مشاهده نشده است و سرمایهگذاران نیازی به تغییر رمز عبور خود ندارند.
هچ هشدار داد اطلاعات افشاشده میتواند توسط مهاجمان برای ایجاد ایمیلها، پیامکها یا تماسهای تلفنی جعلی و متقاعدکنندهتر مورد استفاده قرار گیرد.
این شرکت از مشتریان خواست نسبت به تماسهای غیرمنتظره درباره هچ، درایوولث یا سرمایهگذاریهای خود احتیاط کنند.
حتی برخی مشتریانی که حساب هچ خود را بستهاند نیز ممکن است تحت تأثیر قرار گرفته باشند؛ زیرا مقررات آمریکا، درایوولث را ملزم میکند برخی اطلاعات مشتریان را برای مدت مشخصی نگهداری کند.
درایوولث اعلام کرده است تحقیقات خود را با کمک کارشناسان مستقل امنیت سایبری انجام داده و پس از حادثه، کنترلهای امنیتی خود را تقویت کرده است.
هچ نیز اعلام کرد این رخداد را به پلیس و مرکز ملی امنیت سایبری نیوزیلند گزارش کرده و تحقیقات همچنان ادامه دارد.
هچ از کاربران خواست هرگز رمز عبور یا کدهای احراز هویت دومرحلهای خود را در اختیار دیگران قرار ندهند، نسبت به درخواستهای فوری و غیرمنتظره محتاط باشند، روی پیوندهای مشکوک کلیک نکنند و امنیت حساب ایمیل خود را نیز تقویت کنند.