ماجرای هک تپسی؛ هکر برای فروش اطلاعات ۳۵ هزار دلار می‌خواهد!

مدیرعامل تپسی، اعلام کرد: طی روزهای گذشته، متوجه دسترسی غیرمجاز به زیرساخت شرکت تپسی و برداشت بخشی از اطلاعات شدیم. مطابق ایمیل‌هایی که از گروه مهاجم دریافت کرده‌ایم، قصد آن‌ها از این کار اخاذی بوده و برای عدم نشر اطلاعات، درخواست پول کرده‌اند. در ادامه، تلاش ما کمک به پلیس برای شناسایی گروه مهاجم و […]

مدیرعامل تپسی، اعلام کرد: طی روزهای گذشته، متوجه دسترسی غیرمجاز به زیرساخت شرکت تپسی و برداشت بخشی از اطلاعات شدیم. مطابق ایمیل‌هایی که از گروه مهاجم دریافت کرده‌ایم، قصد آن‌ها از این کار اخاذی بوده و برای عدم نشر اطلاعات، درخواست پول کرده‌اند. در ادامه، تلاش ما کمک به پلیس برای شناسایی گروه مهاجم و جلوگیری از فروش اطلاعات است. به گزارش مناقصه‌مزایده، میلاد منشی‌پور؛ ‏‏‏‏‏مدیرعامل و هم‌بنیانگذار تپسی در رشته توئیتی نوشت: طی روزهای گذشته، متوجه دسترسی غیرمجاز به زیرساخت شرکت تپسی و برداشت بخشی از اطلاعات شدیم. به محض کشف این موضوع، ضمن ثبت شکایت، پلیس را در جریان قرار دادیم و راه دسترسی آن‌ها را بستیم. مطابق ایمیل‌هایی که از گروه مهاجم دریافت کرده‌ایم، قصد آن‌ها از این کار اخاذی بوده و برای عدم نشر اطلاعات، درخواست پول کرده‌اند. ما تصمیم گرفتیم که به این اخاذی تن ندهیم، چرا که در مذاکره با آن‌ها متوجه شدیم که نه تنها ضمانتی برای عدم نشر اطلاعات و سوءاستفاده‌های آتی وجود ندارد، بلکه تشویقی برای ادامه‌ این اقدام در مورد سایر شرکت‌ها نیز خواهد بود. در ادامه، تلاش ما کمک به پلیس برای شناسایی گروه مهاجم و جلوگیری از فروش اطلاعات است. در انتها، بابت این اتفاق متأسفم، مسؤولیت آن را می‌پذیرم و حتماً بررسی دقیقی در مورد دلایل وقوع آن انجام خواهم داد. متعاقباً گزارش این بررسی را اعلام خواهم کرد.

اطلاعات تپسی و واکنش هکرها

به دنبال افشای هک اطلاعات تپسی، یک گروه هکری در کانالی تلگرامی ادعا کرد که مجموع اطلاعات بیش از ۲۷ میلیون مسافر، شش میلیون راننده و ۱۳۶ میلیون سفر، به همراه سورس کد محصولات تپسی و اطلاعات دستگاه همراه مسافران و رانندگان تپسی را به قیمت ۳۵ هزار دلار به فروش می‌رساند.

کانال تلگرامی مدعی هک اطلاعات تپسی نوشت:

– اطلاعات بیش از ۲۷ میلیون مسافر شامل: نام، نام‌خانوادگی، شماره همراه، شهر و بعضاً ایمیل.

– اطلاعات بیش از ۶ میلیون راننده شامل: نام، نام‌خانوادگی، کدملی، شهر، شماره همراه.

– اطلاعات بیش از ۱۳۶ میلیون سفر شامل: آی‌دی مسافر، آدرس کامل مبدأ و مقصد، آدرس کوتاه مبدأ و مقصد، مشخصات جغرافیایی (GPS Locations) مبدأ و مقصد.

– سورس کد محصولات شرکت تپسی مانند اپلیکیشن‌های موبایل و…

– اطلاعات دستگاه همراه مسافر و راننده.

قیمت: ۳۵ هزار دلار

این کانال هکری در پست دیگری خطاب به مدیرعامل تپسی نوشت: فروش دیتا پیرو بی‌مسؤولیتی شرکت تپسی در حفظ اطلاعات مشتریان خود می‌باشد. این شرکت حاضر به پرداخت هیچ هزینه‌ای نشد و این بدین معناست که آن‌ها برای اطلاعات شما کوچک‌ترین اهمیتی قائل نیستند. جناب منشی‌پور ما به شما اخطار داده بودیم در صورتی‌که مبلغ را پرداخت نکنید عواقب جبران‌ناپذیر برای شما دارد. بعد دو هفته مذاکره بی‌نتیجه با شما و پس از اینکه ما موضوع را عمومی کردیم، دیدید اوضاع خرابه ژست مسؤولیت‌پذیری به خود گرفتید و توئیت میزنید؟