هک برنامه ی شورای شهرستان یورک
به گزارش کارگروه حملات سایبری سایبربان، به نقل از «yorkpress»؛ مدتی یک هکر با شورای شهرستان یورک ارتباط برقرار کرده و گفته بود که راهی برای به اطلاعات شخصی، ازجمله شماره تلفن، کلمات عبور رمزنگاری شده و آدرسی ساکنینی که از برنامه ی «One Planet York» استفاده می کنند، دسترسی پیدا کرده است. شورای یاد شده سپس نامه ای به کاربران برنامه فرستاده و در آن ذکر نمود که مطمئن نیست هکرها از داده ها استفاده ای کرده اند.
سخنگوی شورا نیز اشاره کرد که این حادثه، به پلیس شمالی یورکشایر (North Yorkshire Police) گزارش شده است.
در نامه ی یادشده آمده است:
ما برای حریم خصوصی شما، ارزش قائل بوده و عمیقا از رخ دادن این اتفاق متاسف هستیم. ما یک بررسی جامع از برنامه ی «One Planet York» انجام داده و همه ی لینک ها را با این برنامه، حذف کرده ایم؛ در نتیجه دیگر از آن پشتیبانی نخواهیم کرد.
وی ادامه داد:
ما این برنامه را از وب سایت خود حذف و برای برداشته شدن آن از بازار های نرم افزاری تقاضا کرده ایم. از شما نیز می خواهیم که اکنون این برنامه را از دستگاه خود، حذف کنید. ما دقیقا نمی توانیم بگوییم که شخص ثالث مسئول، با داده ها چه کاری انجام داده است.
یک سخنگوی شورا توضیح داد:
5 هزار و 994 ثبت در برنامه موجود است که ممکن است دچار شکاف اطلاعاتی شده باشند.
ایان فلوید (Ian Floyd)، معاون اجرایی شورا در ادامه گفت:
در یک نوامبر 2018، شخص ثالثی با شورا تماس گرفت و به ما گفت که آن ها راهی برای دسترسی به اطلاعات شخصی کاربران برنامه ی ذکر شده، یافته اند.
فلوید افزود:
این داده های شخصی، شامل نام، نشانی، کدپستی، آدرس ایمیل و شماره تلفن، همراه با کلمات عبور رمزنگاری شده می شوند. با توجه به دانسته های ما، دسترسی به داده ها، شامل هیچ اطلاعات حساس دیگری نمی شود. علاوه بر این، برنامه ی نام برده، از دیگر سامانه های شورا، جدا شده و بنابراین، هکرها قادر به دسترسی به دیگر اطلاعات شخصی نیستند.
در بخش دیگری از نامه ی شورا ذکر شده اس که هکرها در مقابل اطلاعات شخصی، هیچ درخواستی نکرده اند. گفته می شود مهاجمان، کسانی هستند که به دنبال آسیب پذیری داده ها در جهت منافع عمومی هستند.
برنامه ی «One Planet York» کاربران را قادر می سازد تا تاریخ جمع آوری سطل های زباله شان را چک کنند و اینکه کدام یک از آن ها قابل بازیافت است و محل نقاط بازیافت کجاست.
به کاربران این برنامه توصیه شده است برنامه را حذف کرده و رمز عبر خود را تغییر دهند.