حوادث

  |  

فروش ۱۵.۸ میلیون اطلاعات کاربری پی‌پال؛ رمزها به ‌صورت متن ساده فاش شده‌اند

هکری به نام Chucky_BF مدعی شده که اطلاعات ورود به حساب ۱۵.۸ میلیون کاربر پی‌پال را به فروش گذاشته؛ شامل ایمیل، رمز عبور و آدرس وب‌سایت – و آن هم به‌صورت متن ساده. احتمال می‌رود این اطلاعات از طریق بدافزار به‌دست آمده باشد.

زنگ خطر برای کاربران پی‌پال: هکری با نام Chucky_BF در یکی از فروم‌های هکری مجموعه‌ای به حجم ۱.۱ گیگابایت از اطلاعات ورود کاربران پی‌پال را برای فروش گذاشته است. این پایگاه داده ادعایی، شامل حدود ۱۵.۸ میلیون اطلاعات کاربری است – شامل آدرس ایمیل، رمز عبور و URL مربوط به هر حساب.
این آگهی اولین‌بار در پستی از حساب کاربری Hackmanac در شبکه اجتماعی X منتشر شد. طبق ادعای فروشنده، تمامی رمزهای عبور در این فایل به ‌صورت متن ساده (Plaintext) هستند، که امنیت میلیون‌ها کاربر را به‌شدت تهدید می‌کند.
هنوز مشخص نیست این داده‌ها از کجا به‌ دست آمده‌اند یا چه تعداد از آن‌ها واقعاً معتبر هستند. اما طبق بررسی‌های اولیه توسط سایت Hackread، برخی از اطلاعات تکراری هستند و شامل حساب‌های واقعی، تستی و حتی جعلی می‌شوند – اتفاقی که در میان داده‌های منتشرشده توسط مجرمان سایبری چندان دور از انتظار نیست.
اطلاعات چگونه به‌دست آمده‌اند؟
احتمال کمی وجود دارد که این داده‌ها مستقیماً از سرورهای خود پی‌پال به‌ دست آمده باشند. به گفته Troy Hunt، مؤسس پایگاه امنیتی معروف Have I Been Pwned، پی‌پال رمز عبور کاربران را به ‌صورت متن ساده ذخیره نمی‌کند. بنابراین احتمال قوی‌تری وجود دارد که داده‌ها از طریق آلوده شدن دستگاه‌های کاربران با بدافزار Infostealer به‌دست آمده باشند؛ یعنی برنامه‌ای که اطلاعات ورود را هنگام تایپ یا ذخیره جمع‌آوری می‌کند.
Chucky_BF در پست خود، تاریخ نشت داده‌ها را ۶ مه ۲۰۲۵ اعلام کرده و این نشان می‌دهد که حداقل بخشی از اطلاعات به‌روز و مربوط به همین سال هستند. قیمت پیشنهادی برای فروش کل پایگاه داده نیز ۷۵۰ دلار آمریکا عنوان شده است.
چه باید کرد؟ توصیه‌های امنیتی برای کاربران پی‌پال
کاربران پی‌پال توصیه می‌شود که هر چه سریع‌تر:
رمز عبور خود را تغییر دهند؛
حساب خود را از نظر فعالیت‌های مشکوک بررسی کنند؛
اگر از همین رمز در دیگر سرویس‌ها نیز استفاده می‌کنند، آن‌ها را هم تغییر دهند؛
و در آینده برای هر سرویس از رمز عبور منحصر‌به ‌فرد استفاده کنند.
استفاده از احراز هویت دوعاملی (2FA) نیز توصیه می‌شود تا سطح امنیت حساب‌ها بیشتر شود.

 
امیر راد
دیدگاه ثبت نشده شما میتوانید اولین نفر باشید.
امتیاز خود را ثبت کنید ، چه امتیازی میدی ؟

فرم ارسال دیدگاه

تبلیغات

  • موبایل
  • خودروهای داخلی

جدید ترین مقالات

جدید ترین اخبار مشابه

کلیه حقوق مادی و معنوی این وبسایت متعلق به گپ گاه می باشد.
copyright@ 2025 AllRights Reserved