هکرها اطلاعات شخصی و تماس بیش از ۲۹.۸ میلیون حساب کاربری ساندکلاود را پس از نفوذ به سیستمهای این پلتفرم پخش صوتی به سرقت بردند. ساندکلاود که در سال ۲۰۰۷ تأسیس شد و اکنون دسترسی به بیش از ۴۰۰ میلیون قطعه موسیقی از بیش از ۴۰ میلیون هنرمند در سراسر جهان را فراهم میکند، این نقض امنیتی را در ۱۵ دسامبر تأیید کرد. بر اساس گزارش سرویس اطلاعرسانی نقض دادهها Have I Been Pwned، اطلاعات سرقتشده شامل آدرسهای ایمیل، موقعیت جغرافیایی، نامها، نامهای کاربری و آمار پروفایل کاربران بوده است. شرکت تأکید کرد که هیچ داده حساسی مانند اطلاعات مالی یا رمزهای عبور در معرض خطر قرار نگرفته است.
گروه باجافزاری ShinyHunters مسئولیت این حمله را بر عهده گرفت و به گفته ساندکلاود، مهاجمان «درخواستهایی مطرح کردند و از تاکتیکهای سیل ایمیل برای آزار کاربران، کارکنان و شرکا استفاده کردند.» این حمله تقریباً ۲۰ درصد از کل کاربران ساندکلاود را تحت تأثیر قرار داد. هفته گذشته، ShinyHunters همچنین مسئولیت موج حملات فیشینگ صوتی (voice phishing) علیه حسابهای ورود یکپارچه (SSO) در Okta، مایکروسافت و گوگل را بر عهده گرفت که میتواند به مهاجمان امکان نفوذ به پلتفرمهای SaaS شرکتی و سرقت داده برای اخاذی را بدهد.
کلمات کلیدی : هک ساندکلاود, نقض امنیتی, سرقت اطلاعات کاربران, ShinyHunters, باجافزار, فیشینگ صوتی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.