گروه هکری «شاینیهانترز» (ShinyHunters) مسئولیت نقض دادههای زارا (Zara)، غول پوشاک اسپانیایی، را بر عهده گرفته و یک آرشیو ۱۴۰ گیگابایتی از اسناد سرقتشده را فاش کرده است. بر اساس اعلام سرویس اطلاعرسانی نقض داده «هو آی بین پوند» (Have I Been Pwned)، اطلاعات بیش از ۱۹۷,۴۰۰ نفر از جمله آدرسهای ایمیل، موقعیت جغرافیایی، سوابق خرید و تیکتهای پشتیبانی در این حمله به سرقت رفته است. شرکت مادر اینتدکس (Inditex) اعلام کرده که پایگاههای داده آسیبدیده نزد یک ارائهدهنده فناوری سابق میزبانی میشدند و اطلاعات حساسی نظیر نام، شماره تلفن، آدرس، رمز عبور یا اطلاعات پرداخت مشتریان به خطر نیفتاده است.
هکرها با استفاده از توکنهای احراز هویت (authentication tokens) سرقتشده از پلتفرم آنودات (Anodot)، به نمونههای بیگکوئری (BigQuery instances) دسترسی پیدا کردند. گروه شاینیهانترز همچنین ادعا کرده که با همین روش از دهها شرکت دیگر داده دزدیده و در ماههای اخیر نقضهای متعددی از جمله گوگل، سیسکو، راکاستار گیمز و شرکت آموزشی اینستراکچر (Instructure) را به نام خود ثبت کرده است. در همین حال، زنجیره پوشاک اسپانیایی مانگو (MANGO) نیز در اکتبر از نقض دادههای بازاریابی مشتریانش خبر داد، هرچند هیچ گروهی مسئولیت آن حمله را نپذیرفته است.
کلمات کلیدی : هک زارا, نقض داده زارا, گروه هکری شاینیهانترز, سرقت اطلاعات مشتریان, امنیت سایبری پوشاک, هک اینتدکس

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.