Web Analytics Made Easy - Statcounter
به نقل از «اتاق خبر»
2024-05-05@00:00:23 GMT

هک و فروش اطلاعات ۱۸ شرکت بیمه‌ای

تاریخ انتشار: ۱۳ شهریور ۱۴۰۲ | کد خبر: ۳۸۶۱۵۰۷۰

هک و فروش اطلاعات ۱۸ شرکت بیمه‌ای

 به گزارش اتاق خبر به نقل از فرارو : ۲۴ ساعت پس از تایید هک شدن اپلیکیشن «تپسی» و به فروش گذاشتن اطلاعات افشا شده در فضای مجازی، مشخص شده گروه هکری که اطلاعات مختلف مسافران این اپلیکیشن را در معرض فروش گذاشته، ۲۰ روز پیش هم با هک اطلاعات ۱۸ شرکت فعال بیمه، آمادگی خود را برای فروش آن در فضای مجازی اعلام کرده بود.

بیشتر بخوانید: اخباری که در وبسایت منتشر نمی‌شوند!

این گروه هکری در آگهی فروش اطلاعات در دست خود، عنوان کرده بود که ۱۱۵ میلیون رکورد اطلاعاتی شامل: نام، نام‌خانوادگی، تاریخ تولد، نام پدر، شماره تلفن/موبایل، شماره شناسنامه، کد ملی، کد ملی شرکت و ... را در اختیار دارد. بانک اطلاعات و دیتای لو رفته از دو شرکت ابتدایی این لیست روی هم ۳۵ میلیون رکورد است.

چطور این اتفاق افتاده است؟

شرکت‌های بیمه برای ایجاد ساختار بانک اطلاعاتی و دیتاسنتر خود نیاز به پشتیبان فنی دارند. از این رو، گفته می‌شود شرکتی با رنگ و لعاب استارت‌آپی مسوولیت این کار را به عهده گرفته است. این شرکت خود را «بزرگ‌ترین ارایه‌دهنده راهکار‌های نرم افزاری جامع و یکپارچه بیمه‌گری (core insurance) به صنعت بیمه کشور» معرفی کرده است. لوگو ۲۴ شرکت بیمه‌ای نیز در وب‌سایت این شرکت موجود است که به عنوان «مشتریان» آن نام برده شده‌اند. حالا گفته می‌شود که هک اطلاعات از طریق همین شرکت صورت گرفته است. گویا این شرکت، پیمانکار برخی شرکت‌های بیمه بوده و مورد تایید بیمه مرکزی هم نبوده است.

وب‌سایتی به نام «خرد و کلان» به نقل از یک مقام آگاه که نامی از وی نبرده عنوان کرده که «شرکتی که اطلاعات آن هک شده است، ارتباطی با بیمه مرکزی نداشته و اتفاقا مرکز فناوری و حراست بیمه مرکزی، بار‌ها تذکرات لازم در خصوص عدم امنیت این شرکت را به صورت کتبی و شفاهی اعلام کرده بود.» با توجه به اینکه تاریخ افشای این اطلاعات سه هفته پیش بوده، مشخص نیست چرا بیمه مرکزی به عنوان نهاد ناظر بر صنعت بیمه تاکنون در این باره سکوت کرده بود؟ آیا اگر آن‌گونه که عنوان می‌شود پدافند غیرعامل در این سازمان به درستی عمل کرده بود و هشدار‌های لازم برای ارتقای سطح ارتباط امن داده می‌شد، موضوع هک شدن اپلیکیشن تپسی نیز پیش می‌آمد؟ و نکته بعدی اینکه وقتی برای موضوعی به نام «پوشش کارکنان» در استارت‌آپ‌ها، به سرعت کمیته تعیین وضعیت تشکیل شده و تصمیم هم گرفته می‌شود؛ چرا برای چنین موضوع مهمی هیچ کمیته‌ای تشکیل یا اطلاع‌رسانی نشده است؟

خبرنگار «اعتماد» کسب اطلاع کرده که برخی مدیران مرتبط با امنیت شبکه در بیمه مرکزی همزمان با وقوع یکی از بحران‌های امنیتی در هک و افشای اطلاعات کاربران بیمه، در خارج از کشور به سر می‌برند.

واکنش بیمه مرکزی

هیچ یک از شرکت‌ها در خصوص لو رفتن اطلاعات کاربران خود موضع‌گیری رسمی نداشته‌اند. اما بیمه مرکزی به عنوان بخش رگولاتوری این ماجرا، هک شدن شرکت‌های بیمه‌ای را «شبهه‌افکنی برخی کانال‌های خبری و رسانه‌ها» به «دلایل غیرتخصصی» خوانده و عنوان کرده که «صنعت بیمه همچنان امانتدار مردم خواهد بود.» بیمه مرکزی در بیانیه خود اضافه کرده که «شرکت‌های بیمه‌ای کشور در عقد قرارداد با شرکت‌های پیمانکاری مرتبط با حوزه اطلاعات و آمار از استقلال نسبی برخوردارند و دسترسی به برخی اطلاعات عمومی بیمه‌گذاران در سطوح مختلف امکان‌پذیر است.»

بیمه مرکزی به عنوان نهاد ناظر صنعت بیمه همچنین هرگونه «هک شدن» یا «افشای» اطلاعات را نیز رد و اضافه کرده که «آنچه به شکل سهو یا عمد به اختلال در سامانه‌های بیمه مرکزی تعبیر شده به هیچ عنوان صحت ندارد و بر اساس آمار موجود مجموعه‌های پدافند غیرعامل و مرکز فاوای بیمه مرکزی با قدرت هر چه تمام‌تر و امنیت بالا از اطلاعات بیمه‌گذاران محافظت می‌کند. با این وجود هر گونه ایجاد خدشه در اعتماد عمومی برای نهاد ناظر صنعت بیمه پذیرفتنی نیست و موضوع مطرح شده از مدت‌ها قبل توسط کارشناسان امنیت بیمه مرکزی و مراجع ذی‌صلاح دیگر رصد شده و با دقت و حساسیت در حال پیگیری است.»

هر چند در بخشی از این «بیانیه» بیمه مرکزی تلاش کرده تا از خود نیز سلب مسوولیت کند و نوشته است: «هشدار‌های لازم امنیتی که از مدت‌ها قبل به برخی شرکت‌های بیمه در انتخاب پیمانکار و استاندارد‌های امنیتی که باید داشته باشد، داده شده بود.» همچنین «به شرکت مرتبط هم به‌رغم تذکرات قبلی اعلام شده که با اقدامات فنی پیشگیرانه حتی از دیتای تاریخ مصرف گذشته و فرعی خود نیز مراقبت بیشتری کنند.» بیمه مرکزی اضافه کرده که «تا برقراری کامل استاندارد‌های مورد نظر تخت رصد قرار دارد تا افکارعمومی بیش از این دستخوش ابهام و آسیب نشود.» روز گذشته مجید مشعلچی‌فیروزآبادی، قائم‌مقام بیمه مرکزی نیز اطمینان داد که «اطلاعات به سرقت رفته از بیمه‌گزاران، نمی‌تواند مورد سوءاستفاده قرار بگیرد.»، چون از نظر او «این ماجرا به یک ماه پیش مربوط بود و اکنون تمام شده است.»

در واکنش به این اتفاقات، مدیر ارشد فناوری در یک هلدینگ دانش‌بنیان حوزه فناوری اطلاعات در رشته توییتی نوشته است: «حدودا دو ماه از اطلاع‌رسانی تلگرامی همین گروه [هکرها]در خصوص نفوذ و فروش اطلاعات شرکت‌های مختلف بیمه‌ای گذشته و هیچ واکنش عمومی از بیمه مرکزی یا نهاد‌های مختلف امنیت اطلاعات در این خصوص منتشر نشده است. این موضوع باعث می‌شود که بقیه سازمان‌ها و شرکت‌ها درس آموخته‌ای کسب نکنند، تا زمانی که برای آن‌ها هم همین موضوع پیش بیاید. چه بسا روش نفوذ به تپسی مشابه با بیمه بوده و اگر اطلاعات فنی آن نفوذ منتشر می‌شد الان به تپسی نفوذ نشده بود. پنهانکاری و تکذیب‌های مداوم هیچ کمکی به بهبود امنیت اطلاعات نخواهد کرد.»

برکناری رییس کل بیمه مرکزی

مجموعه اتفاقات در حوزه هک اطلاعات کاربران شرکت‌های بیمه‌ای، منجر به تصمیم‌گیری جدید در حوزه نهاد ناظر بیمه شده و در جلسه‌ای فوری رییس جدید بیمه مرکزی معرفی شد.

رییس جدید علی استاد هاشمی، دارای مدرک تحصیلی دکترای مدیریت مالی دانشگاه شهید بهشتی و عضو هیات علمی دانشگاه پیام نور است. حضور او در پست معاون نظارتی بدون سابقه کار مشخص در این حوزه، پیش از این موجب انتقاد‌های بسیاری توسط فعالان بیمه‌ای شده بود.

این در حالی است که حضور این چهره نزدیک به وزیر امور اقتصادی و دارایی در بیمه مرکزی، به دلیل «دوشغله بودن» توسط دیوان محاسبات غیرقانونی اعلام شده است.

آثار منفی فیلترینگ

البته که بخش بزرگی از حملات سایبری جدید را نیز باید در حوزه اختلال‌های اینترنتی جست‌وجو کرد. بر اساس گزارشی که به تازگی کمیسیون صنایع و معادن مجلس از وضعیت اینترنت در ایران منتشر کرده، سهم پهنای باند ناشناس در شبکه (ترافیکی که سیستم فیلترینگ قادر به تشخیص پروتکل آن نیست) از کمتر از ۵ درصد بین‌الملل در سال گذشته به حدود ۲۵ درصد در حال حاضر رسیده است. این بدان معناست که بخش بزرگی از کاربران اینترنت در ایران برای اتصال به آنچه «اینترنت بین‌الملل» خوانده می‌شود، از فیلترشکن استفاده می‌کنند.

محمدجواد آذری‌جهرمی، وزیر پیشین ارتباطات در این باره می‌گوید: «این یعنی ناکارآمدی و شکست برای فیلترینگ. این یعنی ناآگاهی حکمرانی از حتی نوع بخش بزرگی از ارتباطات بین‌الملل و افزایش تهدیدات سایبری علیه منافع ملی.» کمیسیون صنایع و معادن مجلس در این گزارش آثار منفی دیگری در استفاده از فیلترشکن‌ها در شبکه اینترنت ایران عنوان کرده است. باز شدن نشت فعال، پایین آمدن پهنای باند، مخاطرات امنیتی برای مردم و شبکه ارتباطی و قرار گرفتن اطلاعات کاربر در معرض دسترسی هکر‌ها از آثاری است که موج استفاده از فیلترشکن‌ها در اینترنت ایران بر‌جای گذاشته است.

   

منبع: اتاق خبر

درخواست حذف خبر:

«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را به‌طور اتوماتیک از وبسایت www.otaghnews.com دریافت کرده‌است، لذا منبع این خبر، وبسایت «اتاق خبر» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۳۸۶۱۵۰۷۰ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتی‌که در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.

با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.

خبر بعدی:

پیش‌بینی‌های ناامیدکننده فروش آیفون در چین

ایتنا - در حالی که انتظار می رود اپل، بزرگترین کاهش درآمد سه ماهه در بیش از یک سال گذشته را به دلیل کاهش فروش در بازار چین گزارش کند، این شرکت قصد دارد برای احیای فروش خود، هوش مصنوعی مولد را به آیفون اضافه کند.
سهام اپل که مدت‌ها در وال استریت به عنوان یک سهام قوی شناخته می‌شد، در ماه‌های اخیر عملکرد ضعیفی نسبت به سایر شرکت‌های بزرگ فناوری داشته و تا به امروز بیش از ۱۰ درصد سقوط کرده است که ناشی از نگرانی‌ها در خصوص کندی عرضه خدمات هوش مصنوعی در محصولات این شرکت و احیای هواوی بوده که از زمان بازگشت پرقدرت خود، بخشی از سهم آیفون در بازار چین را ربوده است.

به گزارش ایتنا از ایسنا، بنا بر گزارش شرکت مالی  LSEG، تحلیلگران پیش بینی کردند میانگین فروش آیفون که حدود نیمی از درآمد اپل را تشکیل می‌دهند، در سه ماه اول سال میلادی جاری، ۱۰.۴ درصد کاهش پیدا کرده است. این کاهش فروش اگر تائید شود، شدیدترین کاهش در بیش از سه سال گذشته خواهد بود.

تحلیلگران برآورد می‌کنند درآمد کل اپل در سه ماهه دوم که دوره از ژانویه تا مارس است، پنج درصد کاهش یافته است. این بزرگترین کاهش درآمد اپل از سه ماهه دسامبر سال ۲۰۲۲ خواهد بود که طی آن، درآمد این شرکت، ۵.۵ درصد سقوط کرده بود.

اپل در اوایل سال میلادی جاری، عنوان ارزشمندترین شرکت جهان را به مایکروسافت واگذار کرد و ارزش بازار این شرکت پس از کاهش قیمت سهامش، به ۲.۶۸ تریلیون دلار رسیده است، درآمد ضعیف و سقوط سهام، اپل را تحت فشار قرار داده تا پس از سال‌ها عدم تغییرات اساسی، گوشی پرچمدار خود را ارتقا دهد.

طبق گزارش بلومبرگ نیوز، اپل سرگرم مذاکره با شرکت OpenAI و گوگل برای افزودن قابلیت‌های هوش مصنوعی مولد برای آیفون بوده که ممکن است در کنفرانس سالانه طراحان اپل در ژوئن، رونمایی شود.

تحلیلگران معتقدند یکپارچه شدن هوش مصنوعی، می‌تواند تقاضا برای سری بعدی آیفون را که انتظار می‌رود در پاییز معرفی شود، افزایش دهد.

در حالی که مدیران مایکروسافت، آلفابت، متا پلتفرم و سایر شرکت‌های بزرگ فناوری، درباره استراتژی‌های هوش مصنوعی خود در کنفرانس‌های گزارش‌های مالی سه ماهه صحبت کرده اند اما تیم کوک، مدیرعامل اپل، درباره برنامه‌های خود برای این فناوری نوظهور، کمتر صحبت کرده است.

افزودن قابلیت‌های هوش مصنوعی به آیفون، می‌تواند به اپل کمک کند بهتر با هواوی و سامسونگ الکترونیکس رقابت کند.

باقی کسب و کار سخت افزاری اپل هم با تقاضای ضعیف روبرو شده و پیش‌بینی شده است فروش آی‌پد و مک در سه ماهه مارس، به ترتیب ۱۱.۴ درصد و ۴.۳ درصد کاهش پیدا کرده باشد.

اپل اعلام کرده است که تمرکز خود را روی دستگاه‌هایی بیشتر می‌کند که ارتقای عمده‌ای نداشته‌اند. این شرکت در اواخر ماه میلادی جاری، میزبان رویدادی است که در آن انتظار می‌رود سری جدید آی‌پد رونمایی شود و طبق گزارش‌های رسانه‌ها، این شرکت قصد دارد هر مدل مک را با پردازنده‌های M۴ سریع‌تر و متمرکز بر هوش مصنوعی، به‌روزرسانی کند.

بر اساس گزارش رویترز، انتظار می‌رود کسب و کار خدمات اپل که شامل درآمد حاصل از فروشگاه اپ استور و خدمات اشتراکی مانند اپل تی وی است، با رشد درآمد ۷.۷ درصدی، نقطه درخشان کسب و کار این شرکت باقی بماند.

دیگر خبرها

  • جریمه 200 میلیون دلاری بزر‌گترین اپراتور بی‌سیم آمریکا به دلیل فروش اطلاعات کاربران
  • هشدار یک شرکت بیمه؛ در این شهر‌های اروپا مراقب جیب خود باشید!
  • برخورداری ۶۲۵ زوج نابارور استان مرکزی از خدمات بیمه سلامت
  • مجوز قبولی بیمه اتکایی دی به زودی صادر می شود
  • کلید واژه پیشرفت صنعت بیمه
  • حداکثر شش ماه حبس برای خرید و فروش امتیاز طرح نهضت ملی مسکن پرند
  • معامله ارز، بی‌رونق‌تر از دیروز
  • شناسایی ۵۰۰ کارگاه‌‌ کوچک فاقد بیمه کارگران در مرکزی
  • ۶ سال زندان برای هکری که اطلاعات ۳۳ هزار بیمار را سرقت کرد
  • پیش‌بینی‌های ناامیدکننده فروش آیفون در چین