افشای اطلاعات برخی کاربران «استیک»¹ در رخنه امنیتی «درایوولت»²
«استیک»¹ اعلام کرد بخشی از اطلاعات شخصی بعضی از مشتریانش در جریان یک حادثه امنیتی داده در «درایوولت»²، ارائهدهنده زیرساخت کارگزاری در آمریکا که از قابلیتهای معامله سهام آمریکا و کیف پول این پلتفرم پشتیبانی میکند، تحت تأثیر قرار گرفته است. به گفته استیک، این رخداد در محیط درایوولت رخ داده و نه در اپلیکیشن یا سیستمهای خود استیک.
استیک میگوید نوع اطلاعاتی که در معرض دسترسی قرار گرفته، از مشتری به مشتری تفاوت دارد و ممکن است شامل نام، اطلاعات تماس، نشانی پستی، وضعیت مالیاتی و کشور مشمول مالیات، شماره حساب «استیک والاستریت»³، و همچنین تصویرهایی از ارزش تجمیعی پرتفوی، مانده نقدی یا قدرت خرید باشد. استیک میگوید مشتریان تحتتأثیر بهطور مستقیم مطلع میشوند و جزئیات اطلاعات مربوط به هر فرد جداگانه در اختیار او قرار میگیرد.
این شرکت اعلام کرده رمزهای عبور، شماره پرونده مالیاتی (Tax File Number)، سایر شمارههای شناسایی دولتی، اطلاعات بانکی، مدارک هویتی، جزئیات موقعیتهای تکی اوراق بهادار و سابقه معاملات مورد دسترسی قرار نگرفته است. همچنین به گفته استیک، درایوولت هیچ نشانهای از معامله، انتقال یا برداشت غیرمجاز پیدا نکرده و حسابها و پرتفویهای مشتریان تحت تأثیر قرار نگرفته است.
درایوولت اعلام کرده یک طرف غیرمجاز در تاریخهای ۴ و ۵ سپتامبر به شبکه این شرکت دسترسی پیدا کرده است. گزارش «فایننس مگنتس»⁴ نیز میگوید رکوردهای تحتتأثیر در پلتفرمهای مختلف شامل دادههای تاریخی بوده و در برخی موارد، اطلاعاتی را هم دربر گرفته که پس از بسته شدن حساب یا انتقال حساب برخی مشتریان همچنان نگهداری میشده است.
استیک میگوید در حال همکاری با درایوولت برای روشن شدن دامنه کامل حادثه است، از مشاوران حقوقی و امنیت سایبری کمک گرفته و نهادهای ناظر حریم خصوصی در استرالیا⁵ و نیوزیلند⁶ را در جریان گذاشته است. به مشتریان توصیه شده نسبت به پیامهای غیرمنتظره هوشیار باشند و هر مورد مشکوک را با تماس از طریق کانالهای رسمی پشتیبانی استیک بررسی کنند.
پانوشتها:
¹ Stake
² DriveWealth
³ Stake Wall St
⁴ Finance Magnates
⁵ Australia
⁶ New Zealand
