طی حمله سایبری اخیر که به زیرساختهای سرویس توئیچ (Twitch) انجام شد، مشخص گردید که Malicious Third Party پشت این حملات بوده و اطلاعات جدیدتری از خسارتهای احتمالی در دسترس نیست. برای مطالعه ادامه این خبر با کاروتک همراه باشید. طی این حمله سایبری که دیروز انجام شد، اطلاعات بیشماری از کاربران و استریمرها و همچنین کادر ردهبالای توئیچ به سرقت رفت و امروز نیز اخبار جدیدی از آن حمله منتشر شده است. حالا طبق تحقیقات تکمیلیتر مشخص شد که Malicious Third Party عامل حمله به زیرساختهای پلتفرم توئیچ است.
بخش اول اطلاعات فاش شده از این سرویس مهم اینترنتی شامل منابع حیاتی بوده که بخشی از آن بدین شرح است: سرقت کد سورسهای وبسایت و سرویس Twitch، تفکیک تعداد اپلیکیشنهای نصب شده توسط کاربران روی کنسولهای خانگی، میزان درآمد برجستهترین استریمرها، سرقت اطلاعات راجع به سرویس Amazon Cloud، نرمافزارهای SDK اختصاصی و زیرمجموعههای سرویس توئیچ و در نهایت ابزارهای امنیتیای که بخش پشتیبانی از آنها استفاده میکنند هم اکنون در اختیار Malicious Third Party قرار دارد.
در بیانهای که امروز منتشر شد، مخاطبان متوجه شدهاند که بخشی از این اطلاعات سرقت شده در اینترنت به فروش رسیده است. هرچند کمپانی توئیچ تأیید کرده است که تا به الان هیچ ورود غیرقانونی به اکانت مخاطبان گزارش نشده و لیست اطلاعات مربوط به شماره کارتهای اعتباری کاربران در فضای مجازی منتشر نشده است.
بیانیه کاملی که در سایت توئیچ با سرتیتر «حادثه امنیتی Twitch» نگارش شده، به شرح ذیل است:
ما متوجه شدهایم که برخی از دادهها به دلیل خطایی که در تغییر پیکربندی سرور Twitch رخ داده بود،در معرض اینترنت قرار گرفتهاند. به همین منظور متعاقباً تمامی دادههای مذکور در دست malicious third party افتاده است. تیمهای ما فوراً درحال بررسی این حادثه هستند.
از آنجایی که تحقیقات در حال تکمیل شدن است، ما در حال بررسی جزئیات هستیم. ما درک میکنیم که این وضعیت کاملاً نگران کننده است و میخواهیم تا زمانی که تحقیقات ادامه دارد، جزئیات آن را با شما به اشتراک بگذاریم.
در حال حاضر نیز هیچ نشانهای مبنی بر ورود غیرقانونی به اکانتهای کاربران دیده نشده و ما قطعاً به تحقیقات خود ادامه میدهیم. علاوه بر اینها، هیچ یک از اطلاعات کارتهای اعتباری کاربران در توئیچ ذخیره نمیشود. بنابراین شماره کارتهای اعتباری نمیتواند در فضای مجازی فاش شود.
نظر شما در خصوص این حمله سایبری چیست؟ آیا بخش امنیتی Twitch میتواند در آینده از اطلاعات حساب کاربران خود به خوبی محافظت کند؟ نظرات خود را با ما به اشتراک بگذارید.