اطلاعات شخصی ۳۳.۷ میلیون کاربر کرهای لو رفت
به گزارش روزنامه اینترنتی فراز، این شرکت که در فهرست بورس نیویورک قرار دارد، روز شنبه اعلام کرد دادههای لو رفته، شامل نامها، شماره تلفنها، نشانیهای ایمیل و نشانیهای منزل است. طبق گزارشها، جزئیات پرداخت، اطلاعات کارت اعتباری و اعتبارنامههای ورود که به طور جداگانه تحت امنیت پیشرفته ذخیره میشوند، مورد دسترسی قرار نگرفتهاند. این شرکت اعلام کرده است کاربران در این مرحله، نیازی به انجام اقدامات اضافی ندارند.
به نوشته ایسنا، با توجه به آمار کوپانگ که ۳۴ میلیون کاربر فعال ماهانه را گزارش کرده، این ارقام به افشای تقریبا کل پایگاه مشتریان این شرکت اشاره دارند و این حادثه را در میان گستردهترین موارد درز دادههای تجارت الکترونیک ثبت شده در کره جنوبی قرار میدهند.
کاستیهای کوپانگ در نظارت بر امنیت سایبری، به عنوان عامل اصلی این نشت اطلاعات شمرده میشوند. یافتههای داخلی نشان میدهد که این نفوذ ممکن است پنج ماه قبل انجام شده باشد.
این شرکت در بیانیهای اعلام کرد: «تحقیقات تاکنون نشان میدهد که مهاجمان از ۲۴ ژوئن، از طریق سرورهای خارج از کشور، به دادههای شخصی، دسترسی غیرمجاز داشتهاند. ما این کانالهای غیرمجاز را مسدود کرده و نظارت داخلی را تقویت کردهایم.»
کوپانگ در گزارش خود به آژانس اینترنت و امنیت کره جنوبی، اذعان کرد یک تلاش برای دسترسی غیرقانونی در ۶ نوامبر رخ داده است، اما تا ۱۸ نوامبر شناسایی نشده است. افشای اولیه این پلتفرم نشان داد که حدود ۴۵۰۰ مشتری تحت تاثیر نشت اطلاعات قرار گرفتهاند، اما این رقم بعدا به ۳۳.۷ میلیون نفر افزایش یافت، زیرا محققان از نشت اطلاعات بسیار گستردهتری پرده برداشتند.
مقامات میگویند که میزان کامل خسارت هنوز تائید نشده است. کمیسیون حفاظت از اطلاعات شخصی و وزارت علوم و فناوری اطلاعات و ارتباطات، روز یکشنبه، تحقیقات مشترک دولتی-خصوصی را برای تعیین علت این نشت داده و پیشنهاد اقدامات پیشگیرانه آغاز کردند.
ناظر حریم خصوصی کره جنوبی اعلام کرد بررسی این پرونده را در ۲۱ نوامبر، پس از اولین گزارش نشت اطلاعات کوپانگ، آغاز کرده است. گزارش دوم که روز شنبه ارائه شد، مقیاس گسترده آن را تائید کرد. این کمیسیون اعلام کرد: «با توجه به افشای حجم وسیعی از اطلاعات شخصی، مانند شماره تلفنها و نشانیها، قصد داریم در صورت مشاهده هرگونه تخلف از تعهدات مدیریت ایمنی، به سرعت اقدام کرده و مجازاتهای شدیدی اعمال کنیم.»
آژانس پلیس کلانشهر سئول نیز پس از دریافت شکایت کوپانگ در روز سهشنبه، تحقیقاتی را آغاز کرده است.
گزارشهای صنعتی حاکی از آن است که این نقض امنیتی ممکن است از داخل شرکت سرچشمه گرفته باشد و احتمالا یک کارمند خارجی در آن دخیل بوده باشد. در حالی که کوپانگ در پرونده پلیس خود مظنون را «غیرقابل شناسایی» ذکر کرده است، اظهارات خود شرکت، گمانهزنیها در مورد یک حادثه داخلی را افزایش داده است. کوپانگ در اطلاعیهای در تاریخ ۲۰ نوامبر اعلام کرد: اطلاعات شخصی مصرفکنندگان از طریق یک ابزار غیرمجاز توسط شخص ثالث مورد دسترسی قرار گرفته است. اطلاعیه مذکور باعث ایجاد تفاسیری مبنی بر اینکه این نقض امنیتی ناشی از تلاش برای هک خارجی نبوده است، شد. گزارشهای بیشتر حاکی از آن است که کارمند مظنون، قبلا کره جنوبی را ترک کرده است و تلاشهای بازرسان برای ردیابی منبع را پیچیدهتر میکند.
یک مقام کوپانگ روز یکشنبه گفت که چنین ادعاهایی قابل تائید نیست و افزود: این شرکت در ادامه تحقیقات، به طور کامل با سازمانهای دولتی همکاری میکند.
با توجه به اینکه کوپانگ روزانه توسط بخش بزرگی از جمعیت استفاده میشود، نهادهای نظارتی نسبت به آسیبهای ثانویه ناشی از دادههای سرقت شده هشدار میدهند. این شرکت از کاربران خواسته است که مراقب تماسها یا پیامکهای کلاهبرداری که در قالب پیامهای رسمی پنهان شدهاند، باشند، در حالی که مقامات به مصرفکنندگان در مورد تلاشهای فیشینگ از طریق پیامک با استفاده از عباراتی مانند «تائید خسارت»، «غرامت» یا «بازپرداخت» هشدار دادهاند.
بر اساس گزارش کوریا هرالد، این رخنه امنیتی در حالی رخ میدهد که کره با موجی از افشای دادههای مهم دست و پنجه نرم میکند که آسیبپذیریهای عمیقی را در امنیت سایبری در بخشهای مختلف نشان داده است.
انتهای پیام
هشدار!
فروش خاک کشور قانونی میشود!
در گفتوگوی فراز با دو نماینده مجلس بررسی شد:
چرا مجلس با طرح تفکیک وزارت راه و شهرسازی مخالفت کرد؟
- تازهها
- پربازدیدها
اطلاعات شخصی ۳۳.۷ میلیون کاربر کرهای لو رفت
معاون حقوق بشر وزارت دادگستری: نگاه داخل به جمعیت ایرانیان خارج از کشور تغییر کرده
طلا و سکه بخریم یا صبر کنیم؟
عارف: باید عقبماندگیها را در زمینه هوش مصنوعی جبران کنیم
برنامه سفر سه روزه پاپ لئو چهاردهم به لبنان
تذکر نماینده مجلس به وزیر ارتباطات درباره ساماندهی سیمکارتهای اجارهای به اتباع بیگانه
نماینده قم: خیال مردم راحت باشد؛ به این زودیها جنگلی علیه ایران رخ نخواهد داد
معاون وزیر خارجه عربستان با عراقچی دیدار کرد
عراقیها به علیرضا منصوریان چه لقبی دادند؟
مجلس: دولت سهمیه سوخت را به کارتهای بانکی منتقل کند
پلمب دو رستوران در قم؛ علت: ارائه قلیان
مصوبه جدید بانک مرکزی: بانکها املاک خود را بفروشند!
تاکید نرجس سلیمانی بر شفافسازی بدهیهای بانکی شهرداری تهران
نحوهٔ توزیع شیر در شرایط غیرحضوری بودن مدارس چگونه است؟
روایت دانشجویان از آنچه در علوم تحقیقات گذشت
از رشت تا علوم و تحقیقات | ویدیوهای عجیبی که این روزها منتشر میشوند
زنوزی کیست و چگونه ثروتمند شد؟!
حاج علیاکبر انصاری که بود؟ ثروت پسرانش از کجا آمد؟
فرسودگی و خرابی قطارهای مترو/ عضو شورای شهر: ما هم نگرانیم
ویدیو: بمبهای سنگرشکن چگونه عمل میکنند؟
کوچکزاده دستکم در ۶ سال اخیر، حتی یکریال مالیات هم نداده است!
میهن: بستنی سهبعدی و حاشیههای تمامنشدنی
قیصر چگونه قیصر شد: داستان آفرینش یک اسطوره
لولیتا بخوان و به ایران حمله کن!
تجاوز سربازان اسراییلی به زنان در بیمارستان الشفا
کشته شدن ۳۰۰ مهاجر افغانی: جعل خبر یا واقعیت؟
اینفوگرافیک؛ ۲۱ جنجال قالیباف در ۱۸ سال
یک بزم کوچک در اسپیناس پالاس...
بیوفایی حامیان سابق به رییس
مراسم ختم احمدینژاد!
نگاهی به مواضع معاون جدید پزشکیان
سازمان مدیریت راهبردی انرژی در اختیار طرفداران گرانسازی
بمناسبت سالروز شهادت پدر موشکی ایران