نقص داده در سرویس دوچرخه سئول
به گزارش کارگروه حملات سایبری سایبربان؛ سرویس اشتراک دوچرخه عمومی تتارونگی (Ttareungi) سئول به بیش از ۴.۶ میلیون قربانی نقض اطلاعات، فرصت استفاده رایگان از دوچرخه در پایتخت کره جنوبی را به مدت یک ماه ارائه میدهد.
در ژوئن ۲۰۲۴، دو نوجوان سرور سرویس اجاره دوچرخه را هک کردند و اطلاعات شخصی بیش از ۴.۶۲ میلیون نفر را به سرقت بردند.
اطلاعات استخراج شده شامل نام، شماره تلفن، تاریخ تولد، جنسیت، وزن بدن و شناسه حساب بود.
شرکت تأسیسات سئول، مالک سرویس اشتراک دوچرخه عمومی، بلافاصله گزارشی را به آژانس پلیس ملی و کمیسیون حفاظت از اطلاعات شخصی ارائه داد. مشتریان آسیبدیده روز بعد از این حادثه مطلع شدند.
علاوه بر این، یک گروه واکنش اضطراری با دولت کلانشهر سئول برای بحث در مورد آسیبپذیریهای سیستم احراز هویت برنامه تشکیل شد که مستقیماً مسئول نقض اطلاعات بودند.
هان کوک-یونگ (Han Kook-young)، رئیس شرکت تأسیسات سئول، در بیانیهای در آن زمان گفت:
«ما بار دیگر صمیمانه از ایجاد نگرانی و ناراحتی برای شهروندان به دلیل این نقض اطلاعات شخصی عذرخواهی میکنیم. ما تمام تلاش خود را خواهیم کرد تا سیستم امنیتی خود را به طور کامل اصلاح کنیم تا شهروندان بتوانند بدون نگرانی در مورد اطلاعات شخصی خود از تتارئونگی استفاده کنند.»
تا به امروز، هیچ گزارشی مبنی بر سوءاستفاده از اطلاعات سرقت شده برای فیشینگ، کلاهبرداری یا سرقت هویت گزارش نشده است.
با این وجود، ارائه دهنده خدمات اجاره دوچرخه به قربانیان این نقض اطلاعات، یک بلیط 30 روزه ارائه میدهد که به آنها امکان میدهد به مدت یک ماه، یک ساعت در روز به صورت رایگان دوچرخه اجاره کنند.