تأیید سرقت دادههای نیوز کورپ؛ غول رسانهای آمریکا
به گزارش کارگروه امنیت سایبربان؛ شرکت نیوز کورپ بهتازگی اسنادی را به ماساچوست ارسال کرد که سرقت دادههایش را تأیید میکرد. سخنگوی نیوز کورپ به خبرگزاری ریکورد (The Record) نگفت که برای چند نفر نامه ارسال شده است، اما حداقل برای یک نفر در ماساچوست یک نسخه از آن ارسال شده است.
این سخنگو تأیید میکند که نامههای اعلان سرقت در ارتباط با حادثه ژانویه 2022 ارسال شده است، اما آنها اضافه میکنند که "تعداد محدودی" از کارمندان را تحت تأثیر قرار داده است، چیزی که سال گذشته اعلام کردند. به گفته این سخنگو، اکثریتقریببهاتفاق کارمندان هدف قرار نگرفتهاند.
نیوز کورپ مالک والاستریت ژورنال، داو جونز، نیویورک پست و چندین رسانه دیگر است.
نیوز کورپ در پروندههای SEC گزارش داده بود که تحقیقات آن نشان میدهد که "ممکن است دخالت دولت خارجی با این فعالیت مرتبط باشد و دادهها به سرقت رفته باشند."
در نامههایی که اولین بار توسط بلیپینگ کامپیوتر (Bleeping Computer) و به تاریخ 2/22/2023 گزارش شد، نیوز کورپ میگوید که آنها در ابتدا این حمله سایبری را در 20 ژانویه 2022 کشف کردند، زمانی که یک ایمیل تجاری و سیستم ذخیرهسازی اسناد مورد استفاده چندین کسبوکار نیوز کورپ مورد استفاده قرار گرفت. سپس با پلیس تماس گرفته شد و شرکت امنیتی ماندیانت (Mandiant) برای پاسخگویی به این حادثه استخدام شد.
در نامههای اطلاعرسانی سرقت چنین آمده است:
بر اساس تحقیقات، نیوز کورپ متوجه شد که بین فوریه 2020 و ژانویه 2022، یکطرف غیرمجاز به اسناد تجاری و ایمیلهای خاصی از تعداد محدودی از حسابهای کارکنان خود در سیستم آسیبدیده دسترسی پیدا کرده است که برخی از آنها حاوی اطلاعات شخصی بوده است.
تحقیقات ما نشان میدهد که به نظر نمیرسد این فعالیت بر سوءاستفاده از اطلاعات شخصی متمرکز باشد. ما از گزارشهایی مبنی بر سرقت هویت یا کلاهبرداری در ارتباط با این موضوع اطلاعی نداریم.
اطلاعاتی که در این سرقت گنجانده شده است از نام و تاریخ تولد گرفته تا شماره تأمین اجتماعی، شماره گواهینامه رانندگی، شماره پاسپورت، اطلاعات حساب مالی، اطلاعات پزشکی و اطلاعات بیمه سلامت را شامل میشود.
آنها به قربانیان دو سال محافظت رایگان هویت و نظارت بر اعتبار از طریق شرکت اکسپرین (Experian) را ارائه خواهند داد.
پس از اعلام این حمله، ماندیانت به والاستریت ژورنال گفته بود که آنها معتقدند این حمله توسط یک عامل تهدید انجام شده است که در راستای منافع دولت چین عمل میکند.
این دومین باری است که هکرهای تحت حمایت دولت چین پس از حادثه دیگری در سال 2013، والاستریت ژورنال را هک میکنند.