19-09-2020، 9:24
شرکت تولید کننده سختافزار گیمینگ Razer محدوده متنوعی از محصولات سختافزاری را از گوشیهای هوشمند گیمینگ گرفته تا لپتاپها، لوازم جانبی، هدفون و... را در میان محصولات خود عرضه میکند. بنابر تأیید رسمی این شرکت، اطلاعات شخصی ۱۰۰ هزار نفر از مشتریان ریزر شامل آدرس ایمیل و جزئیات مربوطبه اطلاعات تحویل کالاها بهطور تصادفی فاش شده و در دسترس عموم قرار گرفته است.
در گزارشی که توسط ولادیمیر دیاچنکو (Volodymyr Diachenko) مشاور امنیت سایبری منتشر شده، اعلام شده که این اطلاعات شامل نام کامل افراد، آدرس ایمیل، شماره موبایل و نشانی دقیق تحویل پستی کالاهای Razer است که البته شامل رمز و مشخصات کارت اعتباری افراد نمیشود. این گزارش که ابتدا در تاریخ ۱۰ سپتامبر منتشر شده، بهتازگی به تأیید رسمی ریزر رسیده است. این شرکت در بیانیه خود مینویسد:
«ما توسط آقای ولادیمیر مطلع شدیم که یک پیکربندی نادرست در سرورها موجب فاش شدن اطلاعات سفارش مشتریان شده که البته شامل اطلاعات حساس از قبیل مشخصات کارت اعتباری یا رمز عبور نمیشود. مشکلات پیکربندی سرور در تاریخ ۹ سپتامبر و قبل از انتشار این خبر برطرف شده است. قصد داشتیم تا از این طریق از شما تشکر کرده و بابت مشکلی که ایجاد شد، صمیمانه عذرخواهی کنیم. ما تمام اقدامات لازم برای رفع کامل این مشکل را انجام داده و برای اطمینان بیشتر، کلیهی سیستمهای امنیت اطلاعات شرکت را مورد بازبینی مجدد قرار دادیم. ما همچنان متعهد هستیم که از امنیت دیجیتال و اطلاعات کلیهی مشتریان خود به نحو احسن حفاظت کنیم.»
Diachenko در ادامهی گزارش خود هشدار داده که باوجود عدم امکان سرقت اطلاعات هویتی و حسابهای بانکی مشتریان توسط مجرمان سایبری، همچنان باید مراقب حملات موسوم به فیشینگ توسط این افراد باشند.
در اینگونه حملات، کلاهبرداران ازطریق آدرس ایمیل یا شماره موبایل با مشتریانی که از این اتفاقات بیخبر هستند ارتباط برقرار کرده و خود را جای مسئولان شرکت ریزر یا هر شرکت دیگری جا میزنند تا اطلاعات خصوصی افراد را استخراج کنند. به کلیهی مشتریانی که تاکنون ازطریق مجاری رسمی Razer اقدام به خرید محصولات این شرکت کردهاند، هشدار داده میشود که طی هفتههای آینده هرگونه لینک یا پیام مشکوک در صندوق ورودی ایمیل و شماره موبایلهای خود را نادیده گرفته و روی آن کلیک نکنند.
در گزارشی که توسط ولادیمیر دیاچنکو (Volodymyr Diachenko) مشاور امنیت سایبری منتشر شده، اعلام شده که این اطلاعات شامل نام کامل افراد، آدرس ایمیل، شماره موبایل و نشانی دقیق تحویل پستی کالاهای Razer است که البته شامل رمز و مشخصات کارت اعتباری افراد نمیشود. این گزارش که ابتدا در تاریخ ۱۰ سپتامبر منتشر شده، بهتازگی به تأیید رسمی ریزر رسیده است. این شرکت در بیانیه خود مینویسد:
«ما توسط آقای ولادیمیر مطلع شدیم که یک پیکربندی نادرست در سرورها موجب فاش شدن اطلاعات سفارش مشتریان شده که البته شامل اطلاعات حساس از قبیل مشخصات کارت اعتباری یا رمز عبور نمیشود. مشکلات پیکربندی سرور در تاریخ ۹ سپتامبر و قبل از انتشار این خبر برطرف شده است. قصد داشتیم تا از این طریق از شما تشکر کرده و بابت مشکلی که ایجاد شد، صمیمانه عذرخواهی کنیم. ما تمام اقدامات لازم برای رفع کامل این مشکل را انجام داده و برای اطمینان بیشتر، کلیهی سیستمهای امنیت اطلاعات شرکت را مورد بازبینی مجدد قرار دادیم. ما همچنان متعهد هستیم که از امنیت دیجیتال و اطلاعات کلیهی مشتریان خود به نحو احسن حفاظت کنیم.»
Diachenko در ادامهی گزارش خود هشدار داده که باوجود عدم امکان سرقت اطلاعات هویتی و حسابهای بانکی مشتریان توسط مجرمان سایبری، همچنان باید مراقب حملات موسوم به فیشینگ توسط این افراد باشند.
در اینگونه حملات، کلاهبرداران ازطریق آدرس ایمیل یا شماره موبایل با مشتریانی که از این اتفاقات بیخبر هستند ارتباط برقرار کرده و خود را جای مسئولان شرکت ریزر یا هر شرکت دیگری جا میزنند تا اطلاعات خصوصی افراد را استخراج کنند. به کلیهی مشتریانی که تاکنون ازطریق مجاری رسمی Razer اقدام به خرید محصولات این شرکت کردهاند، هشدار داده میشود که طی هفتههای آینده هرگونه لینک یا پیام مشکوک در صندوق ورودی ایمیل و شماره موبایلهای خود را نادیده گرفته و روی آن کلیک نکنند.