نشت اطلاعات ۲۲۰ هزار کاربر اپلیکیشن جراحی زیبایی در کرهجنوبی
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این نشت شامل اطلاعات حساسی درباره مشاورههای پزشکی و سوابق انجام عملهای زیبایی بوده و کاربران چندین کشور را تحت تأثیر قرار داده است.
شرکت هیلینگ پیپر (Healing Paper)، مالک و اپراتور این پلتفرم، اعلام کرد در مجموع اطلاعات ۲۱۹ هزار و ۶۶۵ کاربر در معرض افشا قرار گرفته است.
حدود ۱۶۰ هزار نفر از افراد آسیبدیده در کرهجنوبی و ۴۸ هزار نفر در ژاپن قرار دارند.
همچنین اطلاعات چهار هزار و ۲۱۸ کاربر در تایوان، هزار و ۵۹۱ نفر در تایلند، ۴۸۱ نفر در چین و پنج هزار و ۳۰۸ کاربر از کشورهای انگلیسیزبان و سایر مناطق نیز تحت تأثیر این رخداد قرار گرفته است.
دادههای افشاشده شامل نام، شماره تلفن، نشانی ایمیل، تاریخ تولد و سایر اطلاعات شخصی کاربران بوده است.
با این حال، بخش نگرانکنندهتر این حادثه، افشای اطلاعات مرتبط با خدمات پزشکی و زیبایی است.
بر اساس گزارشها، مهاجمان به اطلاعات مربوط به عملها و اقدامات زیبایی مورد مشاوره کاربران، نام بیمارستانها و پزشکان، زمانهای مورد نظر برای مراجعه و تصاویر بارگذاریشده در جریان مشاورهها دسترسی پیدا کردهاند.
همچنین اطلاعات مربوط به اقداماتی که کاربران واقعاً انجام دادهاند، تاریخ مراجعه و انجام عمل و بخشی از اطلاعات پرداخت نیز در میان دادههای در معرض خطر قرار داشته است.
هیلینگ پیپر اعلام کرد در ۴ سپتامبر دسترسی غیرعادی به یک رابط برنامهنویسی کاربردی (API) مورد استفاده برای بازیابی سوابق مشاوره شناسایی شد.
مهاجم یک روز بعد نیز تلاش کرد از مسیر دیگری برای دسترسی به اطلاعات استفاده کند.
این شرکت پس از شناسایی حمله، مسیرهای دسترسی مورد سوءاستفاده را مسدود و موضوع را به آژانس اینترنت و امنیت کره جنوبی (KISA) گزارش کرده است.
همچنین درخواست تحقیقات رسمی پلیس درباره این حمله ارائه شده است.
این حادثه بهدلیل ماهیت اطلاعات افشاشده اهمیت ویژهای دارد؛ زیرا برخلاف نشتهای معمول اطلاعات کاربران، دادههای منتشرشده میتواند جزئیات مربوط به تصمیم افراد برای انجام اقدامات زیبایی، سوابق درمانی، پزشکان و مراکز درمانی مورد مراجعه و تصاویر خصوصی آنها را نیز در بر بگیرد.