وسترن دیجیتال (WD) در یک بیانیه مطبوعاتی اخیر اعلام کرد که یک شخص غیرمجاز به پایگاه دادهای حاوی اطلاعات مربوط به فروشگاه آنلاین خود دسترسی پیدا کرده است. اطلاعات ذخیره شده در پایگاه داده شامل نام مشتریان، آدرسهای صورتحساب و ارسال، آدرسهای ایمیل و شماره تلفنها بوده است.
مهاجمان همچنین به پایگاههای داده رمزگذاری شده، رمزهای عبور و برخی از شمارههای کارت اعتباری دسترسی پیدا کردند. این شرکت اعلام کرد که مستقیماً با مشتریان آسیبدیده تماس خواهد گرفت.
در این بیانیه همچنین ذکر شده است که هکر فایلی را که به صورت دیجیتالی با گواهی امضای کد وسترن دیجیتال امضا شده بود، به اشتراک گذاشته است که نشان میدهد هکر توانسته فایلها را به صورت دیجیتالی امضا کند تا خود را به جای این شرکت جا بزند. دو محقق امنیتی دادهها را بررسی و تأیید کردند. وسترن دیجیتال اعلام کرد که در حال بررسی اعتبار دادهها است. هکر گفت که حدود 10 ترابایت داده را در این نقض سیستم دانلود کرده است.
وسترن دیجیتال اعتراف کرد که هکرها اطلاعات حساس کاربران را سرقت کردهاند
در اوایل ماه آوریل، وسترن دیجیتال اعتراف کرد که سیستم شبکه آن در تاریخ ۲۶ مارس ۲۰۲۳ هک شده و دادههای خاصی به دست آمده است.
وسترن دیجیتال سیستمها را در حین بررسی حمله از دسترس خارج کرد که منجر به از کار افتادن سرویس ذخیرهسازی آنلاین My Cloud در ماه آوریل به مدت حدود ۱۰ روز شد. فروشگاه آنلاین این شرکت همچنان از دسترس خارج است، اما وسترن دیجیتال اعلام کرد که در ۱۵ مه دوباره بازگشایی خواهد شد.
لینک منبع
نظر (0)