پیام ویژه

آخرين مطالب

توضیحات تکمیلی اسنپ‌فود درباره هک اخیر: امکان کلاهبرداری یا سناریوهای مشابه وجود ندارد ویژه سایر رسانه ها

توضیحات تکمیلی اسنپ‌فود درباره هک اخیر: امکان کلاهبرداری یا سناریوهای مشابه وجود ندارد
  بزرگنمايي:

پیام ویژه - زومیت / اسنپ‌فود سه روز پس از هک سامانه اسنپ‌فود و دسترسی هکرها به اطلاعات کاربران آن در اطلاعیه‌ای توضیحاتی را درباره دسترسی به دیتای اسنپ‌فود عنوان کرده است
اسنپ‌فود سه روز پس از هک سامانه اسنپ‌فود و دسترسی هکرها به اطلاعات کاربران آن در اطلاعیه‌ای توضیحاتی را درباره دسترسی غیرمجاز به دیتای اسنپ‌فود عنوان کرده است.
در اطلاعیه اسنپ‌فود آمده است که در همان دقایق اول تیم امنیت اسنپ‌فود اقدامات امنیتی لازم را آغاز و سپس با همکاری پلیس فتا، نسبت به شناسایی و رفع حفره امنیتی اقدام کردند و پس از آن گام‌های جدی برای امنیت بیشتر اطلاعات کاربران برداشته است.
بازار
در اطلاعیه اسنپ‌فود آمده است: «همانطور که در بیانیه اولیه نیز ذکر شد، ما در اسنپ‌فود مسئولیت این اتفاق را می‌پذیریم و به منظور حفاظت از اطلاعات کاربران نهایت تلاش خود را به کار خواهیم گرفت. در این گزارش قصد داریم، ضمن عذرخواهی از تمامی کاربران‌مان و قدردانی از همراهی‌شان، به منظور شفافیت بیشتر، شرحی از اقدامات انجام‌شده و آتی را در اختیار عموم قرار دهیم.
پس از اقدامات امنیتی اولیه، ضمن مذاکره موفقیت‌آمیز با گروه هکری برای جلوگیری از انتشار اطلاعات کاربران، اقدامات زیر در دستور کار قرار گرفت:
- از لحظات اولیه‌ اطلاع از وقوع مشکل، تمامی دسترسی‌های سیستمی مسدود شدند. همزمان بررسی تمامی لاگ‌های دسترسی در قسمت‌های مختلف سامانه کلید خورد. این فرایند همچنان در حال انجام است و تا بررسی کامل تاریخچه دسترسی‌ها و فعالیت‌ها ادامه خواهد داشت.
- در مورد دسترسی به حساب‌ها و اطلاعات پرداخت و سوء استفاده احتمالی باید گفت که نظر به encrypted بودن کلمه‌های عبور، امکان لاگین در اکانت‌های کاربران وجود نخواهد داشت. با توجه به عدم امکان دسترسی به اکانت کاربری، اختلالی در مسیرهای پرداختی ایجاد نخواهد شد و امکان کلاهبرداری یا سناریوهای مشابه وجود ندارد.
- کلیه اطلاعات پرداخت بانکی کاربران نیز، اعم از اطلاعات مربوط به کد امنیتی کارت (CVV2)، رمز عبور و تاریخ انقضا، در امنیت کامل قرار دارد و مطابق مقررات بانک مرکزی، این اطلاعات در هیچ یک از پلتفرم‌ها ذخیره نمی‌شود.
- آدرس CDN عکس‌های الحاق شده به تیکت‌های پشتیبانی بعد دسترسی غیر مجاز بسته شد.
به کاربران اطمینان می‌دهیم تمامی تلاش اسنپ‌فود در راستای کشف و حل مشکل ایجاد شده و مهم‌تر از آن جلوگیری از وقوع دسترسی‌های مشابه، حتی در کوچکترین سطح، خواهد بود.
هم‌چنین، اقدامات زیر نیز جهت جلوگیری از بروز این اتفاق در آینده اتخاذ شده است:
- در اولین قدم، امنیت دسترسی به منابع حساس سیستم با استانداردهای جدید و سخت‌گیرانه‌تر به‌روز خواهد شد.
- همکاری با تیم‌های مختلف جهت آزمودن استانداردهای امنیتی در لایه‌های مختلف به شکل جدی توسعه می‌یابد.
- ظرفیت‌های زیرساختی پایش دسترسی‌ها در سامانه به شکل قابل توجهی در حال افزایش است.
- آگاهی‌سازی عمومی همکاران در بخش‌های مختلف در حوزه دسترسی به داده‌ها با جدیت بیشتری دنبال خواهد شد.
- امکان حذف اکانت توسط کاربران در دستور کار قرار گرفت.
در اسنپ‌‌فود دپارتمان امنیت با استانداردها و روش‌های مختلف همواره مشغول رصد، محدودسازی و بهبود وضعیت امنیت داده‌ها و سایر منابع حساس سامانه است. رخدادی همچون مورد اخیر نشانگر امکان بهبود و ارتقای تمهیدات امنیتی است. همچنین دامنه فعالیت‌های امنیتی سازمان در فضای جدید به حوزه مهندسی اجتماعی و مراقبت‌های دسترسی نیز توسعه خواهد یافت.»

لینک کوتاه:
https://www.payamevijeh.ir/Fa/News/1447612/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

زمان برگزاری کنکور برای داوطلبان سیل‌زده اعلام شد

سرمقاله خراسان/ مالیات برخی اقشار از 2 زاویه متفاوت

موافقت با افزایش حق‌الزحمه ساعت اضافه تدریس معلمان

اقتصاد کره جنوبی بازار را پس زد

پایانی بر مجوزهای کاغذی با هوشمندسازی دولت

آخرین وضعیت ورود واگن‌های جدید مترو به کشور

نجابت و استواری وجه اشتراک همه خانواده‌های شهداست

پیکر شهید والامقام، مرتضی غلامی (دشتی نظری) بعد از 40 سال در کنار همرزمانش در گلزار شهدای گناوه به خاک سپرده می‌شود

تفسیر یک اصلاح‌طلب از سخنان رئیسی درباره «تحریم ناپذیری» ایران: یعنی روی دولت حساب باز نکنید! / مردم گرفتار گرانی‌اند، دولت در فکر مبارزه با بی‌حجابی!

بازی Lost Records: Bloom and Rage دو خط زمانی مختلف خواهد داشت

ابعاد فاجعه بار بافت فرسوده تهران

سیگنال قطر برای حماس، اسرائیل و آمریکا

پاسخ روزنامه شهرداری تهران به شبهات قرارداد چین

پایان رفاقت؟

عادی‌سازی ریاض و تل آویو در ایستگاه پایانی؟

جهان: یک سال به انتخابات، اصلاح طلبان در فکر ریاست جمهوری هستند

این لپ‌تاپ 192 گیگابایت رم، پردازنده پرچمدار اینتل و گرافیک RTX 4090 دارد

هم‌میهن گزارش داد: توقیف‌های پولساز خودروها

دکمه تصویب قانون عفاف و حجاب زیر دست کیست؟!

دلیل ایراد شورای نگهبان به لایحه عفاف و حجاب از زبان عضو کمیسیون ویژه

پیش بینی بورس برای فردا

مصیبتی دیگر برای مستاجران؛ قیمت کارتن موز باورنکردنی شد

زنگ هشدار آیفون برای برخی از کاربران غیرفعال شده است

اظهارات مهدی نصیری تکرار یک شوخی بی‌مزه و توهمی است

جابه‌جایی بودجه برخی دستگاه‌های دولتی

نیتسح یهودا؛ عقب‌نشینی آمریکا از اجرای نمایش تحریم علیه اسرائیل

رشد اقتصادی ایران در 2023 بر اثر دانش‌بنیان شدن صنعت نفت و گاز بود

اقدامات مهم بنیاد فرهنگی البرز برای جامعه علمی کشور

بازی پرطرفدار و جدید یوبی‌سافت رسماً برای آیفون منتشر می‌شود

اذعان بی بی سی به ساختگی بودن اسناد درباره نیکا شاکرمی

تحصن دانشگاه کلمبیا؛ ساعت صفر نزدیک است؟

اعمال سقف قیمتی برای نفت روسیه ناکارآمد است

واردات نفت هند از روسیه افزایش و از عربستان کاهش یافت

ادامه واردات گوشت قرمز تا به ثبات رسیدن بازار

هشدار رئیس پلیس راهور درباره هرگونه تغییر نامتعارف در خودروها

مدیر عامل بنیاد فرهنگی البرز: بیش از 3 هزار دانشجو تا به امروز مورد حمایت این بنیاد قرار گرفته است

واردات خودروهای کارکرده منتظر مصوبه دولت

تغییر بزرگ اینستاگرام؛ الگوریتم ریلز بازسازی می‌شود

وزیر کشور: انتقال پایتخت 100 میلیارد دلار لازم دارد

تصاویری از تعقیب و گریز پلیس با موتور سواران سارق از دید دوربین روی لباس پلیس

استرداد 85 میلیون ریال به حساب زائران حج تمتع 1402

حال مستاجران بهتر می‌شود؟

مرورگر هوش مصنوعی آرک وارد ویندوز 11 شد؛ رقیب کروم و اج

شیائومی از خاص‌ترین لامپ رومیزی خود رونمایی کرد

اخطار به صاحبان خانه‌های خالی برای پرداخت مالیات

حمله عنابستانی به رشیدی کوچی: به دروغ طرح صیانت را فیلترینگ معرفی کرد

فروش 3 تن طلا در 22 حراج

هدفون‌های جدید اپل با شارژدهی چشمگیر و طراحی جذاب رونمایی شدند

ارزش واقعی دستمزد در پایین‌ترین سطح سه سال گذشته

اعتراض طلافروش ها به مقررات مالیاتی دولت؛ بازار طلا در تهران نیمه تعطیل است