پس از نفوذ به بخشی از اطلاعات کاربران اسنپفود، این شرکت در یک اظهارنامه با قبول مسئولیت این حادثه، اعلام کرد که توانسته است با همکاری نیروهای پلیس، منبع حادثه را شناسایی کرده و برای رفع آثار آلودگی اقدام نماید.
هکرها با نفوذ به سیستم، اطلاعات ۲۰ میلیون کاربر را به افشای معامله قرار دادهاند که این مقدار تقریباً یک چهارم جمعیت کل کشور را شامل میشود. این اطلاعات شامل نام و نام خانوادگی، ایمیل، شماره موبایل، تاریخ تولد و دیگر جزئیات حساس است که به فروش میرسد.
در اعلامیه ابتدایی اسنپفود آمده است: “با توجه به حمله هکری و عرضه مستقیم بخشی از اطلاعات کاربران به بازار، این شرکت ابتدا با همکاری پلیس فتا در حال شناسایی و رفع منبع آلودگی ناشی از اقدامات این گروه هکری میباشد. اسنپفود تعهد میکند که مسئولیت این حادثه را بپذیرد و یک بررسی دقیق درباره دلایل وقوع این حمله را انجام خواهد داد.”
با توجه به توضیحات این پلتفرم، این گروه هکری قبل از شروع مذاکرات با اسنپفود، اقدام به فروش اطلاعات کاربران نموده است. همچنین اعلام شده است که اسنپفود بهطور فعال در حال تلاش برای جلوگیری از انتشار اطلاعات کاربران، از طریق مذاکرات با این گروه هکری، خواهد بود و حداکثر تلاش را خواهد کرد.
در اظهارنامهای جدید، اسنپفود به وضوح بیان کرده است که تمام اطلاعات مربوط به پرداخت بانکی کاربران، از جمله کد امنیتی کارت (CCV)، رمز عبور، و تاریخ انقضا، با امانت کامل محافظت میشوند و مطابق مقررات بانک مرکزی، هیچگونه ذخیرهسازی از این اطلاعات در هیچ یک از پلتفرمها انجام نمیشود.
گروه هکری که به سیستم اسنپفود نفوذ کرده است، از طریق یک کانال تلگرامی اعلام کرده که قصد دارند اطلاعاتی که از اسنپفود به دست آوردهاند را به فروش برسانند.
این گروه هکری، که در حال حاضر اطلاعات کاربران اسنپفود را افشا کرده است، در شهریورماه امسال به سیستم تپسی نفوذ کرده بود و اطلاعات آن را به صورت علنی برای فروش قرار داده بودند.
دادههای هک شده این گروه شامل اطلاعات بیش از ۲۰ میلیون کاربر است که شامل نام کاربری، رمز عبور، ایمیل، نام و نام خانوادگی، شماره موبایل، تاریخ تولد و موارد مشابه است. همچنین، این اطلاعات شامل بیش از ۵۱ میلیون آدرس کاربر، که شامل موقعیت GPS، آدرس کامل، شماره تلفن و سایر جزئیات است، میشود. همچنین، اطلاعات بیش از ۱۸۰ میلیون دستگاه همراه نیز در این حمله آسیبزا به دست آمده که شامل نوع و مدل دستگاه، پلتفرم، توکن، فروشگاه نصب برنامه و موارد مشابه است. اطلاعات دیگر شامل بیش از ۳۶۰ میلیون سفارش، ۳۵ هزار پیک، ۶۰۰ هزار پرداخت سفارش، ۱۶۰ میلیون سفر پیک، ۲۴۰ هزار Vendor، و بیش از ۸۸۰ میلیون سفارش محصول نیز از دیگر دستاوردهای این حمله محسوب میشوند.
نظرات کاربران