افشای اطلاعات اپلیکیشن اسرائیلی Atref
به گزارش کارگروه بینالملل سایبربان؛ «Atref»، یک برنامه دوستیابی اسرائیلی با هدف ترویج همجنسگرایی، با نشت اطلاعات بسیار مهمی روبرو و اطلاعات شخصی حدود 700 هزار کاربر فاش شد. در میان اطلاعات فاش شده : گذرواژهها و دادههای کارت اعتباری وجود دارد. به کاربران Atref توصیه شد که بلافاصله پسورد خود را تغییر دهند!
در نوامبر 2021، وبسایت هکرید (Hackread) از شکست مذاکرات باجگیری خبر داد که منجر به افشای اطلاعات برخی کاربران برنامه دوستیابی اسرائیلی Atraf شد. کارشناسان صهیونیستی ادعا کردند که این حمله را گروه هکری سایه سیاه (Black Shadow) برعهده داشته و پس از به دست آوردن اطلاعات برنامه با به خطر انداختن سرویس میزبانی رژیم صهیونیستی به نام «CyberServe»، یک میلیون دلار باج خواسته است. اکنون، یکی از کاربران در انجمنهای «Breach»، ظاهراً اهل روسیه، گفته که پایگاه داده Atref حاوی اطلاعات شخصی بیش از 1.5 میلیون کاربر را درز کرده است. Hackread اطلاعات را در حجم 2.63 گیگابایت که به نظر قانونی میرسید، تجزیه و تحلیل کرد، اما پس از حذف موارد تکراری، تعداد کل حسابهای لو رفته به 669672 کاهش یافت.
شایان ذکر است که پایگاه داده Atref دو بار در سال 2023 در همین انجمن لو رفت. با این حال، هیچ یک از این اطلاعات فاش شده حاوی گذرواژه یا اطلاعات شخصی حساس مانند آخرین اطلاعات فاش نشده است. لازم به ذکر است که این اطلاعات فاش شده تا زمانی که تایید رسمی از سوی شرکت دریافت نشود، به همان صورت باقی می ماند. در همین حال، این تجزیه و تحلیل نشت اطلاعات شخصی و حساس، عمدتاً از کاربران اسرائیلی را نشان می دهد. این اطلاعات شامل: نام کامل، نام مستعار، شهرستان و شهر محل سکونت، سن، قد، مذهب، آدرس محل سکونت، شماره تلفن، آدرس IP، تاریخ تولد، علایق و سرگرمی ها، جنسیت و جنسیت، گرایش جنسی، آدرس ایمیل، رمز عبور، مختصات مکان، نوع گوشی هوشمند و سیستم عامل، مکالمات پیام مستقیم (DM)، جزئیات خانواده از جمله تعداد فرزندان، داده های کارت اعتباری به استثنای شماره کارت اما شامل کدهای CVV، تاریخ انقضا و انواع کارت (Master / Visa).
Hackread ادعا کرد که سوابق فاش شده به سال 2021 بازمیگردد. جدول زمانی با اظهارات باجگیری سایه سیاه در نوامبر 2021 مطابقت دارد و نشان میدهد که دادهها ممکن است قانونی باشند. محققان براین باورند که این اطلاعات فاش شده یک تهدید قابل توجه برای حریم خصوصی و امنیت فیزیکی کاربران آسیب دیده رژیم صهیونیستی است. این وضعیت میتواند منجر به آزار و اذیت آنلاین و هک حسابهای ایمیل شود، زیرا اطلاعات لو رفته شامل رمز عبور است.