نقض داده در American Lending Center: اطلاعات ۱۲۳ هزار نفر لو رفت
خلاصهٔ کاملتر
American Lending Center یا ALC، یک وامدهنده غیربانکی مستقر در کالیفرنیاست که پورتفولیویی به ارزش سه میلیارد دلار رو مدیریت میکنه و تخصصش وامهای کوچک با ضمانت دولتیه. این شرکت این هفته اعلام کرد که یک حمله باجافزاری (ransomware) — نوعی بدافزار که فایلها رو رمزگذاری میکنه و برای بازگشاییشون باج میخواد — به بیش از ۱۲۳ هزار نفر آسیب رسونده.
بر اساس اطلاعیهای که ALC به دفتر دادستان کل ایالت مِین ارسال کرده، مهاجمان به شبکه داخلی شرکت نفوذ کردن، حمله باجافزاری رو اجرا کردن و به فایلهایی دسترسی پیدا کردن که احتمالاً حاوی اطلاعات شناسایی شخصی بودن؛ از جمله نام، تاریخ تولد و شماره تأمین اجتماعی (SSN).
این حمله در جولای ۲۰۲۵ کشف شد و تحقیقات جنایی دیجیتال در هشتم آوریل ۲۰۲۶ به پایان رسید. ALC اعلام کرده که تاکنون هیچ شواهدی دال بر سوءاستفاده از اطلاعات به دست نیامده؛ هرچند این نوع اعلامیه در نقضهای دادهای رایجه، حتی وقتی اطلاعات توسط مجرمان سایبری منتشر شده باشه.
نکته جالب اینه که تاکنون هیچ گروه باجافزار شناختهشدهای مسئولیت این حمله رو به عهده نگرفته. این موضوع میتونه نشوندهنده یکی از دو سناریو باشه: یا شرکت باج رو پرداخته، یا عاملان حمله گروهی هستن که سایت عمومی برای انتشار دادههای دزدیدهشده ندارن.
نکات کلیدی:
- ALC یک وامدهنده غیربانکی با پورتفولیوی ۳ میلیارد دلاری در حوزه وامهای کوچک دولتیه
- حمله باجافزاری در جولای ۲۰۲۵ کشف شد و بیش از ۱۲۳ هزار نفر رو تحت تأثیر قرار داد
- اطلاعات در معرض خطر شامل نام، تاریخ تولد و شماره تأمین اجتماعی (SSN) میشه
- هیچ گروه باجافزاری مسئولیت حمله رو نپذیرفته
- تحقیقات در آوریل ۲۰۲۶ تموم شد و شواهدی از سوءاستفاده وجود نداره




