تأیید حمله سایبری به زنجیره محبوب فستفود روسی
به گزارش کارگروه حملات سایبری سایبربان؛ شرکت دودو پیتزا (Dodo Pizza)، که یک زنجیره محبوب فستفود روسی است، اعلام کرد که هکرها به سیستمهای این شرکت نفوذ و به اطلاعات شخصی برخی مشتریان دسترسی پیدا کردهاند.
به گفته دودو پیتزا، اطلاعاتی که احتمالاً در معرض خطر قرار گرفتهاند شامل نام، آدرس، نشانی ایمیل، شماره تلفن، تاریخ تولد و جزئیات سفارش مشتریان بوده است. شرکت اظهار داشت که اطلاعات پرداخت مشتریان را ذخیره نمیکند و بنابراین دادههای مربوط به پرداختها به خطر نیفتاده است.
دودو پیتزا عنوان کرد:
«دسترسی مهاجمان مسدود شده و تحقیقات داخلی در جریان است. موضوع را به «Roskomnadzor»، نهاد ناظر بر ارتباطات روسیه، اطلاع دادهایم.»
این شرکت حدود ۱۵۰۰ رستوران پیتزا در ۲۸ کشور اداره میکند. براساس آمارهای منتشر شده در وبسایت شرکت، بخش روسی آن در ماه جاری درآمدی در حدود ۱۲۰ میلیون دلار داشته است.
یک گروه هکری با نام دیتاساکرز (DataSuckers) مسئولیت این حمله را بر عهده گرفت و در کانال تلگرامی خود اعلام کرد که به پایگاههای داده دودو پیتزا دسترسی پیدا کرده است.
این گروه هکری مدعی شد که به سوابق ۶۸ میلیون مشتری در کشورهای مختلف و همچنین تاریخچه سفارشهای ۱۵ ساله دست یافته است. صحت این ادعاها بهطور مستقل قابل تأیید نبود و دودو پیتزا اعلام نکرد که چه تعداد از مشتریان تحت تأثیر این حادثه قرار گرفتهاند.
دیتاساکرز اعلام کرد که قصد دارد بخشی از دادهها را منتشر کند و پیشنهاد فروش پایگاه داده را با قیمتی در حدود ۱۰۰ هزار دلار مطرح کرد.
یکی از مدیران کانال تلگرامی هکرها گفت:
«دودو شرکت خوبی است و پیتزای آن هم واقعاً عالی است. من مخالف یا دشمن دودو نیستم؛ اما دودو یک آسیبپذیری ظاهراً جزئی داشت که در نهایت منجر به نفوذ و دسترسی کامل به اطلاعات شد.»
این گروه انگیزه خود را مالی و نه سیاسی توصیف و اعلام کرد که از کانال تلگرامیاش برای انتشار گزارشهای دقیق از نفوذهای خود بهره میبرد. آنها همچنین آشکارا از قربانیان، روزنامهنگاران و نهادهای انتظامی دعوت کردند تا برای دریافت توضیحات یا نمونههایی از اطلاعات به سرقت رفته، با آنها تماس بگیرند.
اوایل ماه جاری، دیتاساکرز مسئولیت حمله به تز تور (Tez Tour)، یکی از شرکتهای بزرگ برگزارکننده تور در روسیه، را بر عهده گرفت و وبسایت این شرکت را تغییر داد. هکرها اعلام کردند که حدود دو هفته در سیستمهای شرکت تِز تور حضور داشته و اطلاعات مشتریان را سرقت کردهاند. یکی از نمایندگان شرکت، اختلال در وبسایت را تأیید کرد، اما سرقت هیچگونه دادهای را نپذیرفت.
گروه دیتاساکرز متعاقباً تصاویری از پوشههایی را منتشر کرد که مدعی بود متعلق به تِز تور هستند. این گروه بعداً مدعی شد که دادههای سرقتشده را به مبلغ ۱۰ هزار دلار به خریداری فروخته است.