اطلاعات بیش از 2.8 میلیون ببر غول پیکر توسط هکر فاش می شود

اطلاعات بیش از 2.8 میلیون ببر غول پیکر توسط هکر فاش می شود

تایلر کراس


تایلر کراس

منتشر شده در: آوریل 16، 2024

اطلاعات شخصی بیش از 2.8 میلیون مشتری Giant Tiger اخیراً در یک انجمن هکرها پیدا شده است.

محققان BleepingComputer پستی را در وب‌سایت هکری معروف BreachForums پیدا کردند با عنوان «پایگاه داده ببر غول‌پیکر – لو رفته، دانلود!» پس از بررسی، آنها دریافتند که هکر اطلاعات خود را اساساً به صورت رایگان پست کرده است و به هر کسی اجازه می دهد آن را ادعا کند. هنوز تأیید نشده است که آیا هکر پایگاه داده کامل ببر غول پیکر یا فقط بخشی از آن را داشته است.

BleepingComputer مقدار شگفت انگیزی از اطلاعات خصوصی از جمله آدرس، نام، شماره تلفن و آدرس ایمیل کاربران را پیدا کرد که همه در یک انجمن عمومی برای هر کسی ارسال شده بود.

تنها هزینه برای دیدن داده ها 8 اعتبار BreachForums برای دسترسی به صفحه بود (شکل ارزی که در انجمن استفاده می شود و با ایجاد پست ها و پاسخ دادن به دیگران به دست می آید).

این هکر می‌نویسد: «در مارس 2024، فروشگاه‌های زنجیره‌ای کانادایی Giant Tiger Stores Limited ... دچار نقض اطلاعات شد که بیش از 2.8 میلیون مشتری را در معرض دید قرار داد.

محققانی که این پست را پیدا کردند حدس می زنند که این حادثه ممکن است نتیجه یک تلاش ناموفق برای اخاذی بوده باشد. هکرها معمولا سعی می کنند از شرکت ها اخاذی کنند و از داده های خصوصی به عنوان باج استفاده کنند. پس از شکست، معمولا هکرها داده ها را به صورت آنلاین به عنوان راهی برای آسیب رساندن به شرکت پست می کنند.

ببر غول پیکر به این حادثه واکنش نشان داد.

سخنگوی Giant Tiger به BleepingComputer گفت: «در 4 مارس 2024، Giant Tiger از نگرانی امنیتی مربوط به فروشنده شخص ثالثی که ما برای مدیریت ارتباطات و تعامل با مشتری از آن استفاده می کنیم آگاه شد.

ما تشخیص دادیم که اطلاعات تماس متعلق به برخی از مشتریان Giant Tiger بدون مجوز به دست آمده است. ما اخطاریه هایی را برای همه مشتریان مرتبط ارسال کردیم و آنها را از وضعیت مطلع کردیم.»

در حالی که آنها از ارائه نام فروشنده شخص ثالثی که هک شده است خودداری کردند، به مشتریان اطمینان دادند که "هیچ اطلاعات پرداخت یا رمز عبور" دزدیده نشده است.

به خریداران Tiger غول‌پیکر توصیه می‌شود در هنگام باز کردن ایمیل‌های ناخواسته، تماس‌های تلفنی یا پیامک‌های ناخواسته محتاط بمانند، زیرا این احتمال وجود دارد که عوامل تهدید افرادی را که داده‌هایشان را از نفوذ به دست آورده‌اند مورد هدف قرار دهند.

تمبر زمان:

بیشتر از کارآگاهان ایمنی