متن خبر

هکر مسئولیت هک ببر غول پیکر را بر عهده گرفت و میلیون ها رکورد را به صورت آنلاین فاش کرد

هکر مسئولیت هک ببر غول پیکر را بر عهده گرفت و میلیون ها رکورد را به صورت آنلاین فاش کرد

شناسهٔ خبر: 464547 -




تصویری انتزاعی <a href= از داده های بارانی ابر." class=" block-image-ads hero-image" srcset="https://cdn.mos.cms.futurecdn.net/pkYe3wfka75VbChmzeXpiN-320-80.jpg 320w, https://cdn.mos.cms.futurecdn.net/pkYe3wfka75VbChmzeXpiN-480-80.jpg 480w, https://cdn.mos.cms.futurecdn.net/pkYe3wfka75VbChmzeXpiN-650-80.jpg 650w, https://cdn.mos.cms.futurecdn.net/pkYe3wfka75VbChmzeXpiN-970-80.jpg 970w, https://cdn.mos.cms.futurecdn.net/pkYe3wfka75VbChmzeXpiN-1024-80.jpg 1024w, https://cdn.mos.cms.futurecdn.net/pkYe3wfka75VbChmzeXpiN-1200-80.jpg 1200w, https://cdn.mos.cms.futurecdn.net/pkYe3wfka75VbChmzeXpiN-1920-80.jpg 1920w" sizes="(min-width: 1000px) 600px, calc(100vw - 40px)" data-pin-media="https://cdn.mos.cms.futurecdn.net/pkYe3wfka75VbChmzeXpiN.jpg">
(اعتبار تصویر: Pixabay)

یک هکر مسئولیت نقض اطلاعات اخیر در Giant Tiger را بر عهده گرفت که منجر به درز اطلاعات حساس متعلق به میلیون ها مشتری شد.

BleepingComputer اخیراً موضوع جدیدی را در یک انجمن زیرزمینی با عنوان "پایگاه اطلاعات ببر غول پیکر - لو رفته، دانلود!" که حاوی پستی از بازیگر تهدید بود که ادعا می‌کرد: "در مارس 2024، فروشگاه‌های زنجیره‌ای کانادایی Giant Tiger Stores Limited... دچار نقض اطلاعات شد که بیش از 2.8 میلیون مشتری را در معرض دید قرار داد. این نقض شامل بیش از 2.8 میلیون آدرس ایمیل منحصر به فرد، نام، شماره تلفن و آدرس فیزیکی."

فاش کننده ادعا کرد که علاوه بر این اطلاعات، پایگاه داده همچنین شامل "فعالیت وب سایت" مشتریان Giant Tiger است.

دادن آن

Giant Tiger بیش از 260 فروشگاه در سراسر کانادا دارد و در سال 2021، فروش سالانه حدود 2 میلیارد دلار و 10000 کارمند گزارش شده است.

در بیانیه‌ای که به BleepingComputer داده شد، Giant Tiger اساساً نشت را تأیید کرد و تقصیر را به یک شخص ثالث ناشناس منتقل کرد:

در بیانیه آمده است: "در 4 مارس 2024، ببر غول پیکر از نگرانی امنیتی مربوط به فروشنده شخص ثالثی که ما برای مدیریت ارتباطات و تعامل با مشتری استفاده می کنیم، آگاه شد." ما تشخیص دادیم که اطلاعات تماس متعلق به برخی از مشتریان Giant Tiger بدون مجوز به دست آمده است. ما اخطاریه هایی را برای همه مشتریان مرتبط ارسال کردیم و آنها را از وضعیت مطلع کردیم."

"هیچ اطلاعات پرداخت یا رمز عبوری در کار نبود."

در حالی که این نوع داده معمولاً در وب تاریک فروخته می شود، در این مورد، اساساً به صورت رایگان ارائه می شود. هر کسی که می خواست آن را به دست آورد فقط باید 8 "اعتبار" فروم خرج کند، یک ارز انجمن مجازی که با ارسال تاپیک های جدید، نظر دادن و به طور کلی شرکت در فعالیت های انجمن به دست می آید.

پایگاه داده از آن زمان به HaveIBeenPwned اضافه شده است؟ وب سایتی که گفته شد تقریباً نیمی (46%) از رکوردها قبلاً وجود داشته است. این بدان معناست که برخی از مشتریان Giant Tiger قبلاً در گذشته و در جاهای دیگر به خطر افتاده بودند.

بیشتر از TechRadar Pro

Sead یک روزنامه‌نگار آزاد کارکشته در سارایوو، بوسنی و هرزگوین است. او در مورد IT (ابر، اینترنت اشیا، 5G، VPN) و امنیت سایبری (باج افزار، نقض داده ها، قوانین و مقررات) می نویسد. او در طول بیش از یک دهه فعالیت حرفه ای خود برای رسانه های متعددی از جمله الجزیره بالکان نوشته است. او همچنین چندین ماژول در زمینه نوشتن محتوا برای Represent Communications برگزار کرده است.

خبرکاو

ارسال نظر




تبليغات ايهنا تبليغات ايهنا

تمامی حقوق مادی و معنوی این سایت متعلق به خبرکاو است و استفاده از مطالب با ذکر منبع بلامانع است