هک بزرگترین فروشگاه اینترنتی اندونزی
به گزارش کارگروه حملات سایبری سایبربان؛ گروهی از هکرها اطلاعات 15 میلیون کاربر تاکوپدیا (Tokopedia)، بزرگترین فروشگاه آنلاین اندونزی را منتشر کردهاند. هکرها ادعا میکنند که این دادهها را در مارس 2020 سرقت کرده و تنها بخش کوچکی از کل پایگاه داده موردحمله واقع شده است.
مهاجمان اعلام کرد اطلاعات 15 میلیون نفر را با این امید فاش ساخته است که فردی در پیدا کردن رمزهای عبور حسابهای کاربری اطلاعات اکانتها به آنها کمک کند.
فایل منتشر شده متعلق به پایگاه داده «PostgreSQL» بوده و اطلاعاتی مانند نام کامل، ایمیل، شماره تلفن، هش رمز عبور، تاریخ تولد، تاریخ ایجاد حساب، آخرین ورود، کدهای فعالسازی ایمیل، کد بازیابی رمز عبور، جزئیات موقعیت مکانی، شناسه پیامرسان و بسیاری موارد دیگر میشود.
تاکوپدیا صحت اطلاعات به سرقت رفته را تأیید و به کاربران توصیه کرد رمزهای عبور خود را تغییر دهند. گذرواژههایی که هکرها نتوانستند آن را رمزگشایی کنند با الگوریتم «SHA2-384» رمزنگاری شدهاند و در حال حاضر غیرقابل نفوذ به نظر میرسند.
مهاجمان اعلام کردند که پایگاه داده تاکوپدیا از رشته کاراکترهای تصادفی به منظور بهبود عملکرد رمزنگاری SHA2-384 بهره نمیگیرند. به همین دلیل رمزگشایی کلمات عبور بسیار وقتگیر بوده و به کاربران فرصت تغییر آن را در روزهای آینده میدهد.
تاکوپدیا تاکنون 2.4 میلیارد دلار بودجه به دست آورده و یکی از بزرگترین تکشاخهای فناوری اندونزی به حساب میآید. این وبگاه به مانند آمازون اجازه خرید از سایت یا افتتاح فروشگاه خود در بستر وبگاه را فراهم میآورد.
بروزرسانی: بر اساس آخرین اطلاعات منتشر شده، دادههای بیش از 91 میلیون حساب کاربری تاکوپدیا در دارک وب به فروش رسیدهاند.