فهرست مطالب
اطلاعات شخصی و مخابراتی بیش از ۳۶۰۰ کاربر ترامپ موبایل در یک حمله سایبری فاش شده است. گروه هکری BYOD مسئولیت این حمله را بر عهده گرفته و مدعی شده به اطلاعات ۳۶۱۵ کاربر دسترسی پیدا کرده است.
به گزارش سرویس امنیت سایبری تکناک، نام، شماره تلفن، آدرس ایمیل و آدرس منزل از جمله دادههایی هستند که در مجموعه اطلاعات منتشرشده دیده میشوند.
بیشتر بخوانید: حمله سایبری به حسابهای مایکروسافت و گوگل کارکنان رسانه Nikkei تایید شد
اطلاعات کاربران ترامپ موبایل چگونه فاش شد؟
پژوهشگران Cybernews با بررسی دادههای منتشرشده اعلام کردهاند که اطلاعات مربوط به کاربران واقعی ترامپ موبایل در این مجموعه وجود دارد.
گروه BYOD میگوید از طریق Liberty Mobile به زیرساختهای مرتبط با ترامپ موبایل دسترسی پیدا کرده است. Liberty Mobile یک اپراتور مجازی تلفن همراه در فلوریدا است که خدمات ارتباطی ترامپ موبایل را تأمین میکند.
هکرها همچنین مدعی شدهاند یکی از کارکنان ترامپ موبایل به یک تروجان دسترسی از راه دور آلوده شده بود. به گفته آنها، مهاجمان از این طریق به برخی زیر دامنههای ترامپ موبایل دسترسی پیدا کردند و اطلاعات کاربران را استخراج کردند. بااینحال، جزئیات مربوط به نحوه نفوذ هنوز بهطور مستقل تأیید نشده است.

اطلاعات ۳۶۱۵ کاربر در اختیار هکرها قرار گرفته است
BYOD مدعی شده اطلاعات تمام ۳۶۱۵ کاربر و دادههای مخابراتی مرتبط با آنها را در اختیار دارد. این گروه بخشی از اطلاعات را نیز در وبسایت انتشار دادههای سرقتشده منتشر کرده است.
در میان دادههای فاششده، اطلاعات اریک برونت، معاون و مدیر ارشد فناوری و اطلاعات سازمان ترامپ، نیز دیده میشود.
نکته قابلتوجه این است که طبق گزارشهای منتشرشده، اطلاعات برخی افرادی که گفتهاند مشتری موفق ترامپ موبایل نبودهاند نیز در این مجموعه قرار دارد.
اطلاعات فاششده شامل موارد زیر است:
- نام و نام خانوادگی
- شماره تلفن
- آدرس ایمیل
- آدرس منزل
- اطلاعات مرتبط با خدمات مخابراتی
وجود چنین اطلاعاتی میتواند خطر سوءاستفاده از هویت کاربران یا انجام حملات فیشینگ هدفمند را افزایش دهد.
هکرها مدعی دسترسی به داشبورد ترامپ موبایل هستند
ماجرا به انتشار اطلاعات کاربران محدود نمیشود. گروه BYOD ادعا میکند همچنان به داشبورد ترامپ موبایل دسترسی زنده دارد.
این ادعا تاکنون بهصورت مستقل تأیید نشده است؛ بنابراین مشخص نیست هکرها واقعاً همچنان به سیستمهای داخلی شرکت دسترسی دارند یا خیر.
بااینحال، گزارشها میگویند برخی افرادی که اطلاعاتشان در فایل منتشرشده قرار داشته، صحت دادههای مربوط به خود را تأیید کردهاند.
این موضوع نگرانیها درباره واقعی بودن بخش قابلتوجهی از اطلاعات منتشرشده را افزایش داده است.
ترامپ موبایل پیش از انتشار اطلاعات مطلع شده بود
BYOD اعلام کرده پیش از انتشار دادهها، ترامپ موبایل را از این حادثه امنیتی مطلع کرده است. بااینحال، طبق ادعای این گروه، شرکت گفته تیمی برای رسیدگی به چنین حادثهای در اختیار ندارد.
ترامپ موبایل تاکنون با یک حادثه مشابه نیز مواجه شده است. در ماه مه، یک آسیبپذیری در سامانه پیشفروش گوشی T1 باعث افشای نام، آدرس و اطلاعات سفارش حدود ۳۰ هزار نفر شد.
تکرار چنین حوادثی میتواند نگرانیهای بیشتری درباره امنیت اطلاعات کاربران این سرویس ایجاد کند.

بیشتر بخوانید: بحران تازه برای موبایل ترامپ؛ افشای اطلاعات خصوصی مشتریان در وبسایت Trump Mobile
ابعاد واقعی حمله هنوز مشخص نیست
در حال حاضر مشخص نیست چه مقدار از اطلاعات کاربران ترامپ موبایل واقعاً در اختیار مهاجمان قرار گرفته است. همچنین ادعای دسترسی هکرها به داشبورد شرکت هنوز نیاز به تأیید دارد.
با توجه به حساسیت اطلاعاتی مانند شماره تلفن و آدرس منزل، کاربران آسیبدیده باید نسبت به پیامها و تماسهای مشکوک هوشیار باشند.
انتظار میرود ترامپ موبایل و Liberty Mobile در ادامه درباره منشأ حمله، تعداد دقیق کاربران تحت تأثیر و اقدامات انجامشده برای جلوگیری از تکرار این حادثه توضیح دهند.

















