انتشار اطلاعات 180 میلیون هندی در وب تاریک
به گزارش کارگروه بینالملل سایبریان؛ پس از نقض گسترده دادههای هواپیمایی هند (Air India)، «Domino’s India»، شرکت محبوب تحویل غذا در این کشور مورد حمله سایبری قرار گرفته است. براساس این گزارش، اطلاعات حدود 180 میلیون کاربر از 1314 رستوران Domino’s Pizza، که بهوسیله «Jubilant FoodWorks» اداره میشود، شامل جزئیات کارت اعتباری، شماره تلفن همراه و موقعیت مکانی در وب تاریک منتشر شده است.
ظاهراً نقض دادهها شامل نام، شناسه ایمیل، شماره تلفن همراه و موقعیت مکانی مشتریانی است که به صورت عمومی منتشر شدهاند. این نقض ابتدا بهوسیله راجشخار راجاهاریا (Rajshekhar Rajaharia)، محقق امنیت سایبری کشف شد. این محقق سایبری در توییتر نوشت که سوءاستفاده سایبری، یک موتور جستجو برای پایگاه داده در دارک وب ایجاد کرده است.
راجشخار گفت :
«دادههای سفارشات 18 کروری Domino's عمومی شده است. هکر یک موتور جستجو در دارک وب ایجاد کرد. اگر قبلاً dominos_india را آنلاین سفارش دادهاید، ممکن است اطلاعات شما فاش شود. دادهها شامل نام، ایمیل، تلفن همراه، موقعیت مکانی جیپیاس و غیره هستند. بدترین قسمت نقض این است که مردم از این دادهها برای جاسوسی از مردم دیگر استفاده میکنند. هر کسی میتواند به راحتی هر شماره تلفن همراهی را جستجو و مکانهای گذشته شخص را با تاریخ و زمان بررسی کند. به نظر میرسد این یک تهدید واقعی برای حریم خصوصی ما است.»
طبق گزارش «ET»، به دنبال نقض گسترده دادهها، هزاران مشتری «Domino’s Pizza» خواستار شفافیت و پاسخگویی شدهاند. ژوبیلانت فودورکز (Jubilant FoodWorks)، صاحب دومینو به نقض داده اعتراف کرد. این شرکت اظهار داشت که با وجود نشت، اطلاعات مالی مشتریان ایمن است.
دومینو در بیانیهای اعلام کرد :
«ژوبیلانت فودورکز اخیراً یک حادثه امنیت اطلاعات را تجربه کرده است. به هیچ اطلاعات مالی شخصی دسترسی پیدا نشده و این حادثه منجر به تأثیر عملیاتی یا تجاری نشده است. به عنوان خط مشی، ما جزئیات مالی یا اطلاعات کارت اعتباری مشتریان خود را ذخیره نمیکنیم؛ بنابراین هیچ اطلاعاتی به خطر نیفتاده است. تیم متخصصان ما در حال بررسی موضوع هستند و ما اقدامات لازم را برای مهار حادثه انجام دادهایم.»
اما حتی اگر گفته شود که اطلاعات ایمن هستند، کارشناسان توصیه میکنند که جزئیات کارت را به صورت آنلاین ذخیره نکنید تا از چنین تخلفاتی جلوگیری شود. متخصصان امنیت سایبری اظهار داشتند که آخرین نشت دادهها نتیجه نقض رخ داده در سرورهای زنجیره پیتزا در ماه آوریل امسال بوده و احتمالاً بهوسیله همین هکر انجام شده است.