اطلاعاتی تکمیلی از حمله به وبگاه MyHeritage
به گزارش کارگروه حملات سایبری سایبربان، مای هریتیج (MyHeritage)، وبگاه اسرائیلی فعال در حوزه DNA و شناسایی ریشه های قومیتی دچار نقص امنیتی گسترده ای شده است. در این حادثه حساب های ایمیل و رمزهای عبور 92 میلیون کاربر که تا ۲۶ اکتبر ۲۰۱۷ به سرویس پیوسته بودند، سرقت شدند.
2-اطلاعات محرمانه مای هریتیج توسط یکی از محققان امنیتی در یک سرور خصوصی خارج از این وبگاه پیدا شد و این حادثه را به شرکت گزارش داد.
مشخص نیست توسط چه کسی یا چگونه این اطلاعات از سرور ماهریتیج به سرقت رفته است. چون مجرمان هیچ ردی از خود بر جای نگذاشته اند. داده های سرقت شده حاوی اطلاعات مربوط به مشتریان تا تاریخ ۲۶ اکتبر می شود.
مدیر امنیت اطلاعات مای هریتیج ،اومر داتچ ( omer deutsch) ,در بخش پست های رسمی خود نوشت:
فکر می کنیم این دسترسی به سیستم فقط محدود به آدرس های ایمیل کاربران است.
وی افزود:
سایر اطلاعات حساس مانند اطلاعات خانوادگی و دی ان ای در سیستمهای جداگانه ای توسط مای هریتیج ذخیره می شوند که مجزا از محل ذخیره های آدرس ایمیل بوده و دارای لایه های امنیتی بیشتری است.
این شرکت هیچ نشانی از اینکه سیستم های آن به خطر افتاده دریافت نکرده است؛ چون تمام داده های مهم از جمله اطلاعات کارت، دی ان ای و شجره نامه خانوادگی کاربران در بخش سوم سرور به صورت جداگانه ذخیره می شود.
علاوه بر این هیچ نشانه ای وجود ندارد که داده های در معرض دسترسی برای اهداف مخرب مورد استفاده قرار گیرد. با این حال مای هریتیج یک شرکت امنیت سایبری را برای بررسی این موضوع استخدام کرد.
شرکت مذکور قصد دارد در آینده با معرفی ویژگی تایید هویت دو مرحله ای از وقوع مجدد چنین رویدادی جلوگیری کند.
این شرکت همچنین از کاربران درخواست کرد رمز عبورهای خود را تغییر دهند و از رمز عبور مشابه هنگام استفاده از وب سایت ها و سایرخدمات اجتناب نکنند.
با این حال این اولین بار نیست که سرویس آزمایش دی ان ای دچار چنین معضلی در رابطه با نقص اطلاعات شده است.
در دسامبر ۲۰۱۷ اطلاعات آزمایش دی ان ای و شرکت نسبت شناسی انسسترای (Ancestry.com ) سرقت شد. به طوری که هکرها نام کاربری , ایمیل, رمزهای عبور 300 هزار کاربر فعال را مورد سرقت کردند.