طبق اعلام خبر، ثبت کننده دامنه بدنام Epik رسماً تایید کرد که سیستم های Epik توسط گروهی وابسته به گروه ناشناس هکتویست هک شده است.

در ۱۵ سپتامبر، در گزارشی فاش شد که گروه ناشناس هکتویست آنلاین، اطلاعات وداده های یک دههEpik را هک کرده، شرکتی که به ارتباط با سیستم عامل هایی مانند Texas GOP،Gab،Parler،۸chan و افشاء کننده سقط جنین برای وب سایت Texas Right to Life’s. معروف است. شایان ذکر است که تگزاسGOP نیز چند روز قبل از هک Epik در حمله ای جداگانه توسط هکرهای ناشناس خبرداد.

بیانیه رسمی Epik

این شرکت که به عنوان بانک دامنه های سوئیس شناخته می شود ، در توییتر هک اطلاعات را تأیید کرد. در توییت  آمده: ” برخی از اطلاعات حساب  کاربران  برای سیستم های مرتبط با دامنه ما توسط شخص ثالث غیرمجاز قابل دسترسی و بارگیری است.”

این شرکت با ارسال هشدارهایی به مشتریان خود در خصوص نقض داده ها، از آنها خواسته  در خصوص  اطلاعاتی که برای دسترسی به خدمات Epik استفاده کرده اند، هوشیار باشند. این ممکن است شامل نامهای ثبت شده ، شماره کارت اعتباری، نام کاربری، گذرواژه و شناسه ایمیل باشد.

۱۱۰،۰۰۰ نفر تحت تأثیر این هک قرار گرفته اند. اپیک در اعلامیه نقض داده ها که به دفتر دادستان کل Maine ارسال شده است، اذعان کرده است که ۱۱۰،۰۰۰ نفر تحت تأثیر این حمله  قرار گرفته اند. با این حال، این احتمال وجود دارد که کاربران تحت تأثیر این نقض قرارنگیرند زیرا Troy Hunt of HaveIBeenPwned گفته است که داده‌های او نیز بخشی از داده های انتقال یافته بوده، اگرچه او هرگز با Epik تعامل نداشته، که این نشان می دهد این شرکت مشغول اسکراپ  داده ها  بوده است.

بیانیه مطبوعاتی یک ناشناس

طبق بیانیه مطبوعاتی یک ناشناس، که ابتدا توسط استیون موناچلی، روزنامه نگار در اوایل ماه جاری به اشتراک گذاشته شد، نقض داده‌ها اقدامی تلافی جویانه برای ترجیح شرکت به تعامل و میزبانی  وب سایت های مشکوک راست بود.

این گروه فاش کرد: که این مجموعه داده‌ها تنها چیزی است که آنها برای ردیابی “fascist side of the internet” به آن  نیاز دارند. مهاجمان گفتند که داده های شکسته شده به سختی پرورش یافته و در قالب متن ساده در دسترس می باشند.

مهاجمان می گویند: زمان آن است که بفهمید چه کسی در خانواده شما به طور مخفیانه یک سایت فتیش پورنو Ivermectin horse، یا یک QAnon hellhole را اجرا کرده است. آنها گفتند:”بله، این طراحان و برنامه نویسان روسی که بکارگیری شده اند واقعا  بد هستند”. در بیانیه مطبوعاتی آمده است که هکرها می توانند با بیش از ۵۰۰،۰۰۰ کلید خصوصی، مخازن Git و ایمیل‌های کارکنان، اعتبار حساب کاربری مشتریان داخلی Epik را دریافت کنند.

اطلاعات هک شده

بر اساس گزارش Ars Technica، یکی از پوشه های حاوی اطلاعات,همچنین دارای ۱۶ گیگابایت سوابق شخصی کاربران است. Ars Technica  گزارش داد: “ما متوجه شدیم که سوابق WHOIS برای برخی از دامنه ها تاریخ گذشته و حاوی اطلاعات نادرست در مورد مالک دامنه‌ها – افرادی که دیگر این دارایی ها را ندارند… ,و اطلاعات نادرست در مورد ایمیل، آدرس IP، دامنه، نشانی  و شماره تلفن کاربران است.”

  • منبع خبر : پایگاه اطلاع رسانی پلیس فتا