بنابر ادعای اسنپ فود، امکان دسترسی به اکانت کاربری و کلاهبرداری یا سناریوهای مشابه وجود ندارد.
در هفتهای که گذشت، یک گروه هکری که پیش از این تپسی را هک کرده بود به اطلاعات کاربران، پیک و فروشندههای اسنپفود دسترسی پیدا کرد. این شرکت نیز در ادامه بیانیهای صادر و اعلام کرد آنها با همکاری پلیس فتا در حال شناسایی و رفع منبع آلودگی ناشی از این اقدام گروه هکری هستند. بیانیه دوم این شرکت اما حکایت از این دارد که اسنپفود در حال ارتقای سطح امنیت و اضافه کردن برخی قابلیتها نظیر ویژگی حذف اکانت است.
هکرها اطلاعات کاربران اسنپفود را به قیمت 30 هزار دلار معادل یک و نیم میلیارد تومان برای فروش گذاشته بودند. در نهایت، اسنپ فود در همین رابطه اعلام کرد اطلاعاتی که در اختیار هکرها قرار دارد، توسط این تیم فروخته نشده و به دیجیاتو گفت: «ما با هکر در حال مذاکره هستیم و دیتا فروخته نشده و نخواهد شد.» تیم هکر نیز در پیگیری دیجیاتو، این موضوع را تأیید کرد و بهنظر میرسد خطر لو رفتن اطلاعات برطرف شده است.
شب گذشته، اسنپ فود توضیخات تکمیلی خود در این باره را منتشر کرد و به کاربران خود اطمینان داد که امکان دسترسی به اکانت کاربری و کلاهبرداری از کیف پول و حسابهای بانکی یا سناریوهای مشابه وجود ندارد.
متن کامل بیانیه اسنپ فود به شرح زیر است:
«بامداد روز یک شنبه، ۱۰ دی، یک گروه هکری که پیش از این نیز چند کسبوکار دیگر را هک کرده بود، خبر از دسترسی به دیتای کاربران اسنپفود داد. از همان لحظه، تیم امنیت اسنپفود اقدامات امنیتی لازم را آغاز و سپس با همکاری پلیس فتا، نسبت به شناسایی و رفع حفره امنیتی اقدام کردند.
همانطور که در بیانیه اولیه نیز ذکر شد، ما در اسنپفود مسئولیت این اتفاق را میپذیریم و به منظور حفاظت از اطلاعات کاربران نهایت تلاش خود را به کار خواهیم گرفت. در این گزارش قصد داریم، ضمن عذرخواهی از تمامی کاربرانمان و قدردانی از همراهیشان، به منظور شفافیت بیشتر، شرحی از اقدامات انجامشده و آتی را در اختیار عموم قرار دهیم.
پس از اقدامات امنیتی اولیه، ضمن مذاکره موفقیتآمیز با گروه هکری برای جلوگیری از انتشار اطلاعات کاربران، اقدامات زیر در دستور کار قرار گرفت:
به کاربران اطمینان میدهیم تمامی تلاش اسنپفود در راستای کشف و حل مشکل ایجاد شده و مهمتر از آن جلوگیری از وقوع دسترسیهای مشابه، حتی در کوچکترین سطح، خواهد بود.
همچنین، اقدامات زیر نیز جهت جلوگیری از بروز این اتفاق در آینده اتخاذ شده است:
در اسنپفود دپارتمان امنیت با استانداردها و روشهای مختلف همواره مشغول رصد، محدودسازی و بهبود وضعیت امنیت دادهها و سایر منابع حساس سامانه است. رخدادی همچون مورد اخیر نشانگر امکان بهبود و ارتقای تمهیدات امنیتی است. همچنین دامنه فعالیتهای امنیتی سازمان در فضای جدید به حوزه مهندسی اجتماعی و مراقبتهای دسترسی نیز توسعه خواهد یافت.»
پاسخ ها