Charter Communications نقض داده رو تأیید کرد
خلاصهٔ کاملتر
Charter Communications، شرکت مخابراتی بزرگ آمریکایی که زیر برند Spectrum اینترنت و خدمات ارتباطی ارائه میده، تأیید کرده که قربانی یه نقض داده شده. این ماجرا بعد از تهدید گروه هکری ShinyHunters علنی شد؛ گروهی که Charter رو روی سایت لیک دادههاشون گذاشته و خواستار پرداخت باج شده.
ShinyHunters به BleepingComputer گفته که اول آوریل از طریق یه حملهی ویشینگ (vishing — همون فیشینگ، ولی از طریق تماس صوتی) موفق شده حساب Microsoft Entra یه کارمند Charter رو به خطر بیندازه. با این دسترسی، هکرها وارد Salesforce شرکت شدن و میلیونها رکورد مشتری رو کپی کردن.
طبق ادعای هکرها، اطلاعات دزدیدهشده شامل نام، ایمیل، آدرس، شماره تلفن، نوع پلن، و بخشی از CPNI (اطلاعات اختصاصی شبکه مشتری) میشه. Charter اما در بیانیهاش اعلام کرده که هیچ اطلاعات حساسی به بیرون درز نکرده.
ShinyHunters از سال گذشته یه کمپین گستردهی مهندسی اجتماعی راه انداخته که حسابهای SSO کارمندان و پیمانکاران رو هدف قرار میده — از جمله Microsoft Entra، Okta و Google SSO. بعد از نفوذ به این حسابها، به اپلیکیشنهای SaaS متصل مثل Salesforce، Microsoft 365، Slack، و Zendesk دسترسی پیدا میکنن.
این اولین بار هم نیست که این گروه به سراغ Salesforce رفته. پیش از این حمله به Charter، ShinyHunters چندین شرکت دیگه رو هم هدف گرفته بود، از جمله پلتفرم آموزشی Instructure (سازنده Canvas) که در نهایت ظاهراً با هکرها به «توافق» رسید تا از انتشار دادههای دهها میلیون دانشآموز جلوگیری کنه.
نکات کلیدی:
- Charter Communications نقض داده رو تأیید کرد ولی میگه اطلاعات حساس مشتریان به بیرون نرفته
- گروه ShinyHunters ادعا میکنه ۴۰ میلیون رکورد از Salesforce Charter دزدیده
- نقطه نفوذ: حملهی ویشینگ روی یه کارمند و سرقت دسترسی Microsoft Entra
- این گروه از مدل باجگیری با تهدید به انتشار داده استفاده میکنه
- Salesforce یکی از اصلیترین اهداف این گروه در حملات اخیرشونه




