تحذير: اختراق CarGurus يسرب بيانات 12.5 مليون حساب
تعرضت منصة سوق السيارات CarGurus لاختراق بيانات ضخم، أثر على 12.5 مليون حساب عميل، وشمل أسماءهم وعناوين بريدهم الإلكتروني وأرقام هواتفهم وعناوينهم الفعلية.
تفاصيل الاختراق وتأكيد Have I Been Pwned
أفاد موقع Have I Been Pwned، وهو موقع مخصص لإشعارات اختراق البيانات يديره الباحث الأمني تروي هانت، بأن 12.5 مليون حساب من عملاء CarGurus قد تعرضت للاختراق. تُعرف CarGurus، التي تأسست عام 2006، بأنها منصة سوق إلكترونية تمكن العملاء من شراء وبيع وتمويل مشتريات المركبات.
مجموعة ShinyHunters خلف الهجوم
نسب موقع Have I Been Pwned هذا الاختراق إلى مجموعة القرصنة ShinyHunters. تُعرف هذه المجموعة بمهاراتها المتقدمة في الهندسة الاجتماعية، حيث تستخدم أساليب مثل الاتصال بمكاتب الدعم الفني وانتحال شخصية موظفين لطلب إعادة تعيين كلمات المرور. وقد استغلت المجموعة هذه المهارات لسرقة كميات هائلة من البيانات من عدة جامعات، وأكثر من مليار سجل من عملاء Salesforce، بما في ذلك بيانات من جوجل و Workday. كما زعمت المجموعة مؤخراً اختراقات استهدفت Pornhub وعملاق الإقراض المالي Figure.
البيانات المسربة وتأثيرها
وفقاً لـ Have I Been Pwned، شملت البيانات التي تم نشرها معلومات تعريف الحسابات للمستخدمين، وبيانات طلبات التأهيل المسبق للتمويل، بالإضافة إلى معلومات حسابات التجار والاشتراكات.
سلسلة من الاختراقات في قطاع السيارات
يُعد هذا الحادث هو ثاني اختراق بيانات متعلق بقطاع السيارات يتم الإبلاغ عنه من قبل Have I Been Pwned هذا العام. ففي الشهر الماضي، تم نشر بيانات يُزعم أنها من شركة CarMax بعد محاولة ابتزاز فاشلة، وقد شمل هذا الاختراق حوالي 431,000 عنوان بريد إلكتروني فريد، بالإضافة إلى الأسماء وأرقام الهواتف والعناوين الفعلية.
تُظهر هذه الحوادث المتكررة التحديات الكبيرة التي تواجهها شركات قطاع السيارات في حماية بيانات مستخدميها من الهجمات السيبرانية المتطورة.
الأسئلة الشائعة
تأثر حوالي 12.5 مليون حساب عميل في CarGurus بهذا الاختراق، وفقاً لتقارير موقع Have I Been Pwned.
شملت البيانات المسربة أسماء العملاء وعناوين بريدهم الإلكتروني وأرقام هواتفهم وعناوينهم الفعلية، بالإضافة إلى معلومات تعريف الحسابات وبيانات طلبات التأهيل المسبق للتمويل.
ShinyHunters هي مجموعة قرصنة معروفة بمهاراتها في الهندسة الاجتماعية، حيث تستغل نقاط الضعف البشرية، مثل انتحال الشخصيات لإعادة تعيين كلمات المرور، لسرقة البيانات.
لا، هذا هو ثاني اختراق بيانات متعلق بقطاع السيارات يتم الإبلاغ عنه من قبل Have I Been Pwned هذا العام، حيث سبقه اختراق لشركة CarMax.
التعليقات 0
سجل دخولك لإضافة تعليق
لا توجد تعليقات بعد. كن أول من يعلق!