- بستر بانکی "Dave.com" جزئیات آنچه را که به نظر می رسد کل پایگاه کاربر آن است ، از دست داده است.
- هکرها ادعا می کنند که حملات فیشینگ موفقیت آمیز را علیه کارمندان ‘Dave.com 'انجام داده اند.
- نشت داده ها حاوی داده هایی بسیار حساس است ، اما این پلتفرم هنوز هیچگونه اطلاعیه مربوطه را اعلام نکرده است.
'Dave.com' یک پلتفرم بانکی معاصر با میلیون ها کاربر در سیستم عامل اندروید و سیستم عامل iOS است. با تعداد زیادی از داده ها که به نظر می رسد متعلق به پایگاه کاربر آن است ، به شدت در وب تاریک ظاهر شده است. Cyble در طول وب سایت تاریک و عمیق روزانه خود روی این داده ها گیر افتاده است ، و در بر داشت هفت میلیون پرونده کاربر که در واقع توسط "ShinyHunters" به صورت رایگان ارائه می شود.
در حال حاضر ، پرونده های کاربر درز شده توسط تعداد زیادی از کاربران در تالار وب خاص تاریک بارگیری شده است ، بنابراین سازش باید در نظر گرفته شود خاص و غیر قابل برگشت .
Dave.com هنوز هیچ گونه اطلاعیه ای اعلام نکرده است ، بنابراین یک دلیل ممکن است این باشد که آنها هرگز نفهمیدند که هکرها آنها را نقض کرده اند. نکته دیگر می تواند این باشد که آنها به این امید که ظاهر داده ها در وب تاریک جلب توجه هیچ رسانه ای را جلب نمی کند ، به سادگی از رویکرد "وانمود شده که هیچ اتفاقی نیفتاده است" تصمیم گرفتند. تحسین برانگیز است که اشخاص متخلف هنوز هم خواسته های خود را در این رویکرد سرمایه گذاری می کنند ، حتی اگر بارها ثابت شده باشد که امور هرگز به این شکل نتیجه نمی گیرند.
Dave.com یک شرکت نسبتاً جدید است که خیلی سریع افزایش یافت ، اما یک حادثه امنیتی مانند حال حاضر می تواند وجود آن را تهدید کند.
Cyble گزارش داد که داده هایی که به صورت رایگان ارائه می شوند شامل اطلاعات زیر است:
- شناسه کاربر
- شماره تلفن
- نشانی پست الکترونیکی
- نام كامل
- تاریخ تولد
- آدرس مسكونی
- شناسه Risepay
- فهرست Synapsepay
[19659006] به نظر می رسد این داده از استخراج مستقیم پایگاه داده حاصل می شود زیرا در قالب جدول ساختاری ارائه شده است ، همانطور که در تصویر بالا نشان داده شده است.
در مورد چگونگی عملکرد بازیگران موفق به دست گرفتن این داده ها ، ادعاهایی درباره [ایمیلهایفیشینگ وجود دارد که کارمندان ‘Dave.com را هدف قرار داده است. هکرها حتی توضیح دادند که آنها اطلاعات تماس قربانیان خود را از طریق LinkedIn ، Crunchbase و Angel پیدا کرده اند. اگرچه این ادعاها را نمی توان تأیید کرد ، ما نمی بینیم که چرا هکرها درباره روشهای خود دروغ می گویند.
<img src =" data: image / svg + xml؛ charset = UTF-8، "class =" size lazyload-full wp-image-157172 "data-lazy- src = "http://madahi72.ir/wp-content/uploads/2020/07/1595820306_544_shinyhunters-هفت-میلیون-پرونده-کاربر-dave-com-پیدا-کر.png" alt = "توضیحات" width = "1024" height = "517" />
در حقیقت ، این "مسخره کردن" سرویس "Dave.com" و کارمندان آن سازگار است. این مورد است که داده های سرقت شده به طور رایگان به اشتراک گذاشته و فروخته نشده است. این بیشترین خسارت را به بنگاه وارد می کند و تضمین می کند که نشت از تبلیغات سریع برخوردار است. انگیزه حملات ناشی از این الگوی معمولاً مربوط به مجازات است.
اگر کاربر پلت فرم و برنامه های "Dave.com" هستید ، ممکن است بخواهید اعتبارنامه های خود را دوباره تنظیم کنید . بدیهی است که نشت نامهای کامل ، آدرسهای مسکونی ، شماره تلفنها و DoB مقابله با آن چندان ساده نخواهد بود ، بنابراین حفظ هوشیاری در برابر ارتباطات ناخواسته حتی در آینده ای دور نیز در ایمن ماندن محوری خواهد بود.
