نشت اطلاعات دیجیشهر؛ دسترسی غیرمجاز به دادههای بیش از ۵ میلیون کاربر تأیید شد
دیجیشهر وقوع دسترسی غیرمجاز محدود به بخشی از زیرساختهای داده خود را تأیید کرد؛ جزئیات رخداد و ماجرای اطلاعات بیش از ۵ میلیون کاربر را بخوانید.
دیجیشهر با انتشار یک اطلاعیه رسمی، وقوع دسترسی غیرمجاز محدود به بخشی از زیرساختهای نگهداری داده خود را تأیید کرد؛ رخدادی که چند روز پس از انتشار گزارشهایی درباره مشاهده اطلاعات بیش از ۵ میلیون کاربر این پلتفرم در فهرست فروشندگان بانکهای اطلاعاتی غیرمجاز اعلام شده است.
دیجیشهر در این اطلاعیه، با اشاره به نگرانی ایجادشده برای کاربران، اعلام کرده است که بررسیهای فنی و امنیتی انجامشده، وقوع یک مورد دسترسی غیرمجاز محدود به بخشی از زیرساختهای نگهداری داده را تأیید کرده است.
بر اساس توضیحات این شرکت، در راستای افزایش تابآوری و تداوم ارائه خدمات، تغییراتی در بخشی از زیرساختهای مرتبط با نگهداری و پشتیبانی دادهها انجام شده بود. در جریان اجرای یکی از این تغییرات، نقصی در فرایندهای کنترلی شرایطی ایجاد کرد که برای مدت زمانی محدود، امکان دسترسی غیرمجاز به بخشی از این زیرساخت فراهم شد.
دیجیشهر میگوید این موضوع در جریان کنترلها و حسابرسیهای دورهای امنیتی شناسایی و مسیر دسترسی ایجادشده در کوتاهترین زمان ممکن مسدود شده است. بررسیهای تکمیلی نیز نشان داده است که در این بازه زمانی، بخشی محدود از دادههای موجود در زیرساخت مذکور مورد دسترسی غیرمجاز قرار گرفته است.
این شرکت همچنین تأکید کرده است که بر اساس بررسیهای انجامشده تاکنون، هیچ نشانهای از ادامه دسترسی غیرمجاز پس از اجرای اقدامات اصلاحی مشاهده نشده است.
دیجیشهر: اطلاعات تمام کاربران افشا نشده است
یکی از نکات مهم در اطلاعیه دیجیشهر، تأکید بر محدود بودن دامنه اطلاعات تحت تأثیر این رخداد است.
دیجیشهر اعلام کرده است که بر اساس بررسیهای فنی انجامشده تا این لحظه، دامنه دادههای تحت تأثیر شامل اطلاعات تمامی کاربران این پلتفرم نیست و ادعای انتشار کامل اطلاعات کاربران با یافتههای فعلی بررسیهای داخلی مطابقت ندارد.
بر اساس اعلام این شرکت، اطلاعات تحت تأثیر مربوط به بخشی از کاربران و شامل بخشی از اطلاعات مرتبط با حساب کاربری آنان بوده است.
دیجیشهر همچنین اعلام کرده است بررسیهای فنی درباره ابعاد رخداد همچنان ادامه دارد و در صورت دستیابی به نتایج جدید، اطلاعرسانی لازم انجام خواهد شد. در صورت مشخص شدن تأثیر این رخداد بر هر یک از کاربران نیز اطلاعرسانی از طریق کانالهای رسمی دیجیشهر و در صورت نیاز، بهصورت مستقیم انجام خواهد شد.
دیجیشهر پس از شناسایی رخداد چه کرد؟
به گفته دیجیشهر، بلافاصله پس از شناسایی موضوع، اقدامات لازم برای مسدودسازی دسترسی غیرمجاز، بررسی دامنه رخداد، پایش مستمر زیرساختهای مرتبط و اجرای اقدامات اصلاحی انجام شده است.
همچنین بازبینی جامع فرایندهای مرتبط با مدیریت تغییرات، کنترل دسترسیها، نگهداری و پشتیبانگیری از دادهها و سایر کنترلهای امنیتی در دستور کار قرار گرفته و بخش عمده این اقدامات تاکنون اجرا شده است. دیجیشهر همچنین از اجرای کنترلهای تکمیلی با هدف کاهش احتمال وقوع دوباره رخدادهای مشابه خبر داده است.
اطلاعات بیش از ۵ میلیون کاربر دیجیشهر در فهرست فروشندگان غیرمجاز
بر اساس گزارشی که هفته گذشته در 24نیوز منتشر شد، مجموعهای حاوی اطلاعات بیش از ۵ میلیون کاربر دیجیشهر در فهرست فروشندگان بانکهای اطلاعاتی غیرمجاز مشاهده شده و بررسی نمونهای از دادههای ارائهشده نیز صحت بخشی از اطلاعات را تأیید کرده بود.
بیشتر بخوانید: نشت اطلاعات دیجیشهر؛ اطلاعات بیش از ۵ میلیون کاربر در بازار غیرمجاز
اهمیت این دادهها در آن است که برخلاف برخی موارد افشای اطلاعات که به شماره تلفن یا مشخصات هویتی کاربران محدود میشوند، اطلاعات منتسب به کاربران دیجیشهر بخشهایی از دادههای مالی، اعتباری و حتی مشخصات فنی دستگاهها را نیز دربرمیگیرد.
بر اساس اطلاعات منتشرشده، این مجموعه شامل دادههایی مانند شماره شناسنامه، تاریخ تولد، تاریخ ایجاد حساب، آخرین تاریخ بازدید، شماره مشتری، جنسیت، نام پدر، نام و نام خانوادگی، شماره ملی، شماره تلفن همراه و آدرس کاربران است.
البته در زمان انتشار گزارش 24نیوز، هنوز تأیید رسمی از سوی دیجیشهر یا بانک شهر درباره منشأ این دادهها و ارتباط آنها با یک رخداد امنیتی منتشر نشده بود و به همین دلیل نمیشد با قطعیت از هک یا نشت مستقیم پایگاه داده دیجیشهر سخن گفت.
اکنون با اطلاعیه رسمی دیجیشهر، وقوع دسترسی غیرمجاز محدود به بخشی از زیرساخت نگهداری داده تأیید شده است؛ با این حال، این شرکت همچنان تأکید دارد که اطلاعات تمامی کاربران تحت تأثیر قرار نگرفته و بررسی دقیق دامنه دادههای تحت تأثیر ادامه دارد.
چرا اطلاعات مالی و اعتباری کاربران اهمیت دارد؟
اهمیت این رخداد به افشای شماره تلفن یا اطلاعات هویتی کاربران محدود نمیشود. در صورتی که دادههای مالی و اعتباری در اختیار افراد غیرمجاز قرار گرفته باشد، امکان سوءاستفاده از این اطلاعات برای کلاهبرداریهای هدفمند افزایش پیدا میکند.
برای نمونه، فردی که از نام کاربر، شماره مشتری یا حتی وضعیت درخواست وام او اطلاع دارد، میتواند خود را بهعنوان کارمند بانک، پشتیبان دیجیشهر یا ارائهدهنده خدمات اعتباری معرفی کند و با استناد به اطلاعات واقعی، اعتماد قربانی را جلب کند.
در چنین شرایطی، حتی یک پیام یا تماس که در ظاهر اطلاعات دقیقی درباره وام یا حساب کاربر دارد، معتبر نیست؛ چراکه بخشی از این اطلاعات ممکن است از یک بانک اطلاعاتی افشاشده به دست آمده باشد.
نکاتی برای کاهش احتمال گرفتار شدن در دام کلاهبرداران
- به تماس یا پیامکی که در آن فرد با اشاره به نام، کد ملی، وام، بدهی یا اطلاعات حساب شما قصد جلب اعتماد دارد، صرفاً به دلیل داشتن این اطلاعات اعتماد نکنید.
- رمز پویا، رمز کارت، رمز عبور، کد تأیید پیامکی و سایر اطلاعات امنیتی را به هیچکس اعلام نکنید.
- روی لینکهایی که برای پیگیری وام، تکمیل پرونده، دریافت اعتبار، تسویه بدهی یا رفع مسدودی حساب ارسال میشوند، بدون بررسی دقیق کلیک نکنید.
- برای ورود به حسابهای بانکی و خدمات اعتباری، آدرس سایت یا برنامه رسمی را خودتان وارد کنید و از لینک ارسالشده توسط دیگران استفاده نکنید.
- اگر فردی با اطلاع از جزئیات درخواست وام یا وضعیت مالی شما تماس گرفت، برای اطمینان از هویت او، تماس را قطع کرده و از طریق شمارهها و کانالهای رسمی مجموعه مربوطه پیگیری کنید.
- رمز عبور حسابهای مهم را تغییر دهید و از یک رمز یکسان برای چند سرویس استفاده نکنید.
- پیامکها، تماسها یا ایمیلهایی را که از شما اطلاعات حساس یا اقدام فوری میخواهند، با دقت بیشتری بررسی کنید.
- تراکنشهای بانکی و پیامهای مربوط به ورود به حسابهای خود را زیر نظر داشته باشید و هر مورد مشکوک را از مسیر رسمی بانک پیگیری کنید.
- در صورت مشاهده هرگونه درخواست غیرعادی برای ارائه اطلاعات یا انتقال وجه، قبل از هر اقدامی صحت آن را از منبع رسمی بررسی کنید.