[ad_1]
نوشته و ویرایش شده توسط مجله ی سمسون
بنابر گزارش رویترز، دادههای مشتریان بزرگترین شرکت بیمه سلامت هند یعنی Star Health، توسط هکرها از طریق چتباتهای تلگرام به بیرون درز کرده است. دادههای مذکور شامل گزارشهای پزشکی، شمارهتلفن، آدرس و اطلاعات مالی کاربران این شرکت بیمه میبشود که از طریق چتباتهای مختلفی در دسترس عموم قرار گرفتهاند.
حادثهی مذکور، چالشهای امنیتی شرکت بیمهی هندی را مشخص می کند. هکرها با منفعت گیری از چتباتهای تلگرام، دادههای حساس مشتریان را بهفروش گذاشتهاند. این چتباتها به کاربران اجازه خواهند داد تا با ارسال مطلب، بهدادههای گوناگون دسترسی اشکار کنند. بنابر حرف هایی یک محقق امنیتی، چتباتها از تاریخ ۶ آگوست (۱۶ مرداد ۱۴۰۳) فعال بودهاند و ۷٫۲۴ ترابایت داده از نزدیک به ۳۱ میلیون مشتری شرکت بیمهی Star Health را انتشار کردهاند.
شرکت Star Health در بیانیهای خبرداد که این دسترسی غیرمجاز را به مقامات محلی گزارش داده و برسی اولیه مشخص می کند که هیچگونه نفوذ گستردهای رخ نداده است و دادههای حساس مشتریان هم چنان امن می باشند. بااینحال، گزارشهای منتشرشده مشخص می کند که اطلاعات گستردهای از مشتریان شرکت بیمه، بهصورت اتفاقی و در تکههای کوچک از طریق چتباتها قابل دسترسی می باشند.
اتفاق رخداده این چنین دقت تعداد بسیاری از رسانههای گوناگون را به سمت مشکلات مدیریت محتوای تلگرام جلب کرده است. تلگرام بهعلت قابلیتهای چتبات خود، یکی از بزرگترین اپلیکیشنهای مطلبرسان جهان با بیش از ۹۰۰ میلیون کاربر فعال ماهانه محسوب میبشود؛ اما این حادثه مشخص می کند که ویژگیهای آن میتوانند بهراحتی توسط عوامل مخرب، مورد سوءاستفاده قرار گیرند.
پاول دوروف، بنیانگذار تلگرام که اخیراً در فرانسه بهعلت مشکلات مربوط به مدیریت محتوای تلگرام دستگیر شده می بود، در هند نیز با انتقادات گستردهای در رابطه منفعت گیری از تلگرام برای اهداف جنایی روبه رو شده است. چتباتهای Star Health بخشی از روال گستردهی هکرها جهت منفعت گیری از این چنین راه حلهایی برای فروش دادههای سرقتشده می باشند.
مطابق آخرین نظرسنجی اپیدمی که توسط نورد ویپیان در آخر سال ۲۰۲۲ انجام شد، ۱۲ درصد از ۵ میلیوننفری که دادههایشان از طریق چتباتها فروخته شده می بود، مربوط به هند بودهاند. آدریانوس وارمنهون، متخصص امنیت سایبری نورد ویپیان، میگوید: «تلگرام به یک بازار آنلاین راحت برای مجرمان تبدیل شده است. آنها میتوانند بهراحتی در این پلتفرم با هم ربط برقرار کنند و اطلاعات دزدیدهشده را بفروشند.»
دسته بندی مطالب
[ad_2]
