هک شدن سایت پاک ویلز پاکستان
به گزارش واحد هک و نفوذ سایبربان؛ پاک ویلز (PakWheels)، یکی از بزرگترین سایتهای فعال در زمینه خرید و فروش خودرو فاش کرده که رخنه هکرهای ناشناس به سرورهای این شرکت، موجب لو رفتن اطلاعات اعضای سایت شده است. رخنه به سایت پاک ویلز که موجب به سرقت رفتن اطلاعات 700 حساب کاربری شده، چند ماه پیش رخ داده اما کاربران تازه از این اتفاق مطلع شدهاند. پاک ویلز، در ایمیلی که بیست و ششم دسامبر برای کاربران ارسال کرده نوشته که هکرها با بهرهگیری از یک آسیبپذیری شناختهشده در نرمافزار انجمن ساز وی بولتن، موفق به سرقت اطلاعات شدهاند. پاک ویلز درباره تعداد کاربرانی که اطلاعاتشان به سرقت رفته چیزی نگفته اما گردانندگان سایت HackRead از جزئیات این نفوذ باخبر هستند. برایناساس، اطلاعات 674.775 کاربر ازجمله نام، ایمیل، رمزهای رمزنگاریشده، شماره تلفن همراه و جلسات فیسبوک لو رفته است. این اطلاعات طی اطلاعیه سایت LeakedSource به دست ما رسیده است. در این اطلاعیه آمده که نفوذ مذکور قبل از اکتبر 2016 رخ داده و هویت عامل هک و گروهی که اطلاعات را به LeakedSource اعلام کرده، مشخص نیست.
نبود بستری مناسب در پاکستان برای گفتگوی علاقهمندان به خودرو درباره موضوعات مرتبط با صنعت خودرو، موجب راهاندازی سایت پاک ویلز در سال 2003 شد. از آن زمان، این سایت به مرجعی همیشگی برای تبلیغ، خرید و فروش خودرو در پاکستان تبدیل شده است. در حال حاضر، طبق آمار الکسا، این سایت در میان 67 سایت پربازدید پاکستان قرار دارد.
این نخستین باری نیست که یک سایت برجسته در پاکستان طعمه هکرها میشود. در ماه مه 2016، غول املاک و مستغلات پاکستان، زمین (Zameen)، توسط یک هکر بنگلادشی هک شد. بیتوجهی مدیریت زمین به هکر باعث شد که هکر کل بانک اطلاعاتی این سایت را فاش کند.
تا آنجایی که به نرمافزار فروم وی بولتن مربوط میشود، سال 2016 سال بدی برای کاربران این نرمافزار بوده است؛ بهویژه کاربرانی که نرمافزار خود را به آخرین نسخه ارتقا ندادهاند. تاکنون، فرومهای زیر به دلیل آسیبپذیری نسخههای بهروز نشده هک شدهاند: کلش آو کینگز که یک میلیون و ششصد هزار داده آن به سرقت رفت، اپیک گیمز که اطلاعات 800.000 کاربر آن به سرقت رفت، گرند ثفت اتو (جیتیآی)، سایت روسی Mail.ru که 27 میلیون حساب کاربری آن به سرقت رفت، لایف بوت (LifeBoat) که 7 میلیون حساب کاربری آن به سرقت رفت و اگزایل مد گیمینگ (Exile Mod gaming) که 12.000 حساب کاربری آن به سرقت رفت.
در چنین مواقعی به کاربران توصیه میشود رمز عبور خود را تغییر دهند و به دارندگان فروم نیز توصیه میشود نرمافزار مربوط را بهروز نمایند.