آخرین اخبار:
11:20 20 / 05 /1405

اطلاعات شخصی برخی خریداران سخت‌افزارهای استیم در اروپا افشا شد

افشای اطلاعات مشتریان ولو
شرکت ولو از احتمال افشای اطلاعات شخصی برخی خریداران سخت‌افزارهای استیم در اروپا پس از حمله سایبری به شرکت حمل‌ونقل طرف قرارداد خود خبر داد. این رخنه می‌تواند اطلاعاتی مانند نام، نشانی، شماره تلفن، ایمیل و جزئیات سفارش مشتریان را در اختیار مهاجمان قرار داده باشد، هرچند اطلاعات پرداخت و حساب‌های کاربری استیم در معرض خطر قرار نگرفته‌اند.

به گزارش خبرگزاری آنا؛ شرکت ولو اعلام کرده است ناوگان حمل‌ونقل CEVA Logistics که مسئولیت توزیع محصولات سخت‌افزاری استیم از جمله استیم ماشین و استیم دک را در اروپا بر عهده دارد، در فاصله ۷ مرداد تا ۱۰ مرداد هدف یک حمله سایبری قرار گرفته است. ولو هفته گذشته از وقوع این رخنه مطلع شده و بررسی‌های اولیه نشان می‌دهد اطلاعات شخصی بخشی از خریداران سخت‌افزار‌های استیم احتمالاً در جریان این حمله افشا شده است.

چه اطلاعاتی احتمالاً افشا شده است؟

اطلاعاتی که احتمال افشای آن‌ها وجود دارد شامل نام و نام خانوادگی، نشانی پستی، شماره تلفن، آدرس ایمیل و جزئیات سفارش‌های سخت‌افزاری مشتریان است. وجود جزئیات سفارش در میان داده‌های احتمالی افشاشده اهمیت بیشتری دارد؛ زیرا مهاجمان می‌توانند با استفاده از اطلاعات واقعی مربوط به خرید یک محصول، پیام‌های جعلی و متقاعدکننده‌تری برای کاربران ارسال کنند.

ولو با این حال تأکید کرده است که شرکت حمل‌ونقل به اطلاعات حساسی مانند شماره کارت و داده‌های پرداخت، رمز عبور حساب‌های استیم یا کد‌های Steam Guard دسترسی نداشته است. بنابراین، این رخنه به‌طور مستقیم امنیت حساب‌های کاربری استیم را تهدید نمی‌کند و کاربران نیز در شرایط فعلی نیازی به تغییر رمز عبور حساب خود ندارند.

هشدار درباره افزایش حملات فیشینگ

بزرگ‌ترین خطر برای مشتریانی که اطلاعاتشان در این رخنه افشا شده، احتمال سوءاستفاده از داده‌های شخصی برای اجرای حملات فیشینگ و کلاهبرداری است. مهاجمان می‌توانند با در اختیار داشتن نام، نشانی، شماره تلفن و جزئیات سفارش، خود را به جای ولو، شرکت حمل‌ونقل یا مأمور ارسال کالا معرفی کنند و پیام‌هایی بسیار واقعی‌تر از نمونه‌های معمول کلاهبرداری برای کاربران ارسال کنند.

برای نمونه، ممکن است کاربر ایمیلی دریافت کند که در آن اطلاعات دقیق سفارش استیم دک یا نشانی محل تحویل کالا درج شده باشد و از او خواسته شود برای پرداخت هزینه گمرک، ارسال مجدد بسته یا تأیید اطلاعات، مبلغی را از طریق یک لینک پرداخت کند. پیام‌های مشابه می‌توانند از طریق پیامک یا تماس تلفنی نیز ارسال شوند. ولو همچنین از کاربران اروپایی که اخیراً از فروشگاه سخت‌افزار استیم خرید کرده‌اند، خواسته است تا در روز‌ها و هفته‌های آینده نسبت به پیام‌هایی که از آن‌ها درخواست پرداخت، ورود به حساب، ارائه اطلاعات بانکی یا تأیید هویت می‌کنند، احتیاط بیشتری داشته باشند.

بررسی ابعاد رخنه و اطلاع‌رسانی به نهاد‌های نظارتی

ولو اعلام کرده است بررسی ابعاد این حمله را با همکاری شرکت CEVA Logistics ادامه می‌دهد تا مشخص شود چه میزان از اطلاعات مشتریان در اختیار مهاجمان قرار گرفته و دامنه واقعی حادثه تا چه اندازه بوده است. این شرکت همچنین اعلام کرده فرآیند اطلاع‌رسانی قانونی به نهاد‌های مسئول حفاظت از داده‌های شخصی در کشور‌های اروپایی مرتبط با این حادثه آغاز شده است.

در حال حاضر، مهم‌ترین نگرانی درباره این رخنه نه سرقت اطلاعات مالی یا دسترسی مستقیم به حساب‌های استیم، بلکه امکان استفاده از اطلاعات سفارش‌ها برای طراحی حملات هدفمند علیه مشتریان است. با توجه به اینکه داده‌های افشاشده می‌تواند شامل جزئیات واقعی خرید و اطلاعات تماس کاربران باشد، شناسایی پیام‌های جعلی در این موج کلاهبرداری ممکن است برای برخی قربانیان دشوارتر از حملات فیشینگ معمول باشد.

انتهای پیام/

ارسال نظر