روز گذشته، خبری مبنی بر هک اطلاعات کاربران اسنپ فود منتشر و اغلب رسانه‌های کسب‌وکاری این خبر را نشر دادند.

اسم هک یا حمله سایبری را از ابتدای سال بارها در رسانه‌های مختلف شنیدیم، اما اینبار که برای پلتفرم یکتای صنعت غذا به کار برده شد، داستان متفاوت تر به گوشمان رسید.

خبر به این صورت منتشر شد: «هکرها ادعا کردند که پس از هک اسنپ فود، اطلاعات بیش از ۲۰ میلیون کاربر این پلتفرم را در اختیار گرفتند. هکر‌ها در کانال تلگرامی خود اطلاعاتی که هک شده را منتشر کرده‌اند. این اطلاعات شامل بیش از ۲۰ میلیون نام کاربری، پسورد، ایمیل، نام و نام خانوادگی، شماره موبایل، ۵۱ میلیون موقعیت مکانی، آدرس کامل، شماره تلفن، اطلاعات بیش از ۱۶۰ میلیون سفر انجام شده توسط پیک، اطلاعات بیش از ۶۰۰ هزار پرداخت سفارش شامل نام مشتری، شماره کارت و… می‌شود.

این هکر‌ها نمونه اطلاعات هک شده را نیز برای صحت ادعای خود در اختیار کاربران قرار داده و اطلاعات کامل را با قیمت ۳۰ هزار دلار برای فروش گذاشته‌اند.

بررسی نمونه‌های هک شده نشان می‌دهد که  آخرین نمونه اطلاعات درز شده مربوط به تاریخ ۱۰ دسامبر ۲۰۲۳ (۱۹ آذر ۱۴۰۲) است.»

اما چرا خبر اتفاقی که ده روز از آن گذشته، اینچنین در رسانه‌ها صدا می‌کند؟

برخی از منابع آگاه اما ادعا کردند که لو رفتن اطلاعات کاربران اسنپ فود، در پی حمله سایبری نبوده، بلکه یکی از پرسنل در پی مشکلاتی که با این شرکت داشت، اطلاعات را از شرکت خارج کرده و پس از اینکه طی مهاجرت از کشور خارج شده، آن‌ها در اختیار دیگران قرار داده است. اگرچه در این خصوص نیز شبهات زیادی وجود دارد و این خبر تایید شده نیست.

کمی بعد از انتشار این خبر، گروه اسنپ بیانیه خود را صادر کرد: «پیرو هک و اقدام به فروش مستقیم بخشی از اطلاعات کاربران اسنپ‌ فود به اطلاع می‌رسانیم که شرکت اسنپ‌فود در قدم اول در همکاری با پلیس فتا در حال شناسایی و رفع منبع آلودگی ناشی از اقدام این گروه هکری است.

شرکت اسنپ‌فود مسئولیت این اتفاق را می‌پذیرد و حتماً بررسی دقیقی در مورد دلایل وقوع آن انجام خواهد داد.»

این گروه هکری پیش از مذاکره با اسنپ‌ فود اقدام به فروش اطلاعات کرده است و اسنپ‌ فود حداکثر تلاش خود را برای جلوگیری از انتشار داده‌های کاربران، از طریق مذاکره با این گروه هکری، خواهد کرد.

گفتنی است کلیه اطلاعات پرداخت بانکی کاربران، اعم از اطلاعات مربوط به کد امنیتی کارت (CCV)، رمز عبور و تاریخ انقضا، در امنیت کامل قرار دارد و این اطلاعات مطابق مقررات بانک مرکزی در هیچ یک از پلتفرم‌ها ذخیره نمی‌شود.

با این حساب، اطلاعاتی که به دست این گروه هکری افتاده است را به داحتی می‌توان در بانک اطلاعاتی سامانه‌های پیامک‌های تبلیغاتی به دست آورد و شاید آنچنان که باید به درد کسی نخورد، مگر کسانی که ایده افتتاح رستوران یا فروشگاه مواد غذایی را در سر دارند، آن هم بعد از تحلیل داده‌ها!

اما، در پی این اتفاق، پلیس فتا نیز واکنش نشان داد، اتفاقی که در دیگر حملات سایبری در یک سال اخیر رسانه‌ای نشده بود.

«سرهنگ رامین پاشایی، معاون فرهنگی اجتماعی پلیس فتا، پس از تأکید بر این نکته که شرکت اسنپ‌ فود در سال جاری بارها مورد ارزیابی و بررسی‌های فنی قرار گرفته است، اذعان کرد در صورت مشاهده هر نوع سهل‌انگاری مدیران، پیگیری‌های قانونی و قضایی به مراجع بالا ارجاع خواهد شد.

با توجه به اینکه اسنپ فود، هم‌اکنون نیز خدمات خود را به کاربران ارائه می‌دهد، پاشایی در این خصوص تأکید کرد: «به‌محض کسب اطلاعات دقیق‌تر و مشخص‌شدن ابعاد جدید از دسترسی غیرمجاز و افشای اطلاعاتی که رخ داده است، اطلاع‌رسانی‌های لازم را ارائه می‌دهیم.»

سرهنگ پاشایی چندی پیش، در واکنش به افشای اطلاعات کاربران تپسی گفته بود: «متأسفانه رعایت موارد ایمنی و حفظ اطلاعات کاربران در برخی از شرکت‌ها و سازمان‌ها جدی گرفته نمی‌شود و این قصور مسئولان و کارشناسان فنی منجر به خدشه‌‌دار شدن امنیت کاربران شده است.»

قابل ذکر است که امسال کسب‌وکارها و نهادهای زیادی مورد حملات سایبری قرار گرفته‌اند.»

در یکسال گذشته، تپسی و برخی از شرکتهای بیمه‌ای، وزارت علوم و زیرمجموعه‌های آن، ثبت أحوال کشور و… مورد حملات سایبری قرار گرفتند، البته بخش خصوصی صرفا در خصوص رخ دادن این حملات خبرسازی کرد و سرانجام این اتفاق یا اقدامات خود را رسانه‌ای نکرد. بخش دولتی نیز این حملات را یا تکذیب کرده و مرتبط به مشکلات فنی دانست یا رسانه‌ها را در انتظار بررسی قرار داد.

اما، چیزی که مسلم است این است که موضوع امنیت سایبری، موضوع حساسی تلقی می‌شود و اغلب فعالان این حوزه یا متخصصین آی‌تی بخش امنیت، در حفاظت کامل به سر می‌برند چه برسد به اینکه بخواهند چنین موضوعاتی را رسانه‌ای کنند.

برگ برنده‌ای که اخبار مبنی بر حملات سایبری برای بخش خصوصی، به خصوص استارتاپ‌ها به همراه داشت، تریبونی بود که آن‌ها را از رسانه‌های محدود اکوسیستم استارتاپی به رسانه‌های بزرگتر داخلی و خارجی کشاند، این اخبار بر خلاف این که برای بخش دولتی اتفاق بدی را رقم می‌زند، اما به تبلیغات رسانه‌ای بخش خصوصی کمک شایان توجهی می‌کند.

نویسنده: محمدباقر تحریری