هک لایفلاین: اطلاعات کارکنای یه خط کمک بحران استرالیایی لو رفت
خلاصهٔ کاملتر
لایفلاین استرالیا، یکی از مهمترین خطهای کمک اضطراری برای بحرانهای روانی تو این کشور، رسما تایید کرده هدف یه نفوذ سایبری قرار گرفته. این خبرو Information Age منتشر کرده و میگه یه هکر تو یه فروم زیرزمینی مدعی شده بیش از ۱۰,۶۰۰ رکورد از این خیریه رو دزدیده.
بر اساس ادعای هکر، اطلاعاتی مثل اسم، تاریخ تولد، ایمیل کاری، شماره تلفن و حتی شماره واتساپ کارکنا و داوطلبا لو رفته. طبق گفتهٔ سخنگوی لایفلاین، این نفوذ بیشتر به اطلاعات کارکنا و داوطلبا مربوطه، نه کمکجوهایی که با این سازمان تماس میگیرن؛ اطلاعات شخصی، مالی یا مکالمههای بحران کمکجوها دستنخورده مونده.
لایفلاین میگه بهمحض اطلاع از این پست تو دارک وب، کارشناسای امنیتی بیرونی رو وارد کار کرده، داره تحقیق میکنه و شروع کرده به اطلاعرسانی به افرادی که ممکنه تحت تاثیر قرار گرفته باشن. همچنین بخشی از دادههای افشا شده رو «دستکاریشده و جعلی» توصیف کرده.
هکر تو پستش نمونهای از سه رکورد رو منتشر کرده که مربوط به یه مسئول ارتباطات، یه مدیر برنامه و یه داوطلب بوده؛ Information Age تونسته هویت دو نفر از اونا رو تایید کنه. دادههای دیگهای مثل اسم دپارتمانها، موقعیت دفاتر و متادیتای سیستم داخلی هم تو ادعاها بوده.
این هکر از فوریه، وقتی مدعی فروش ۱۰.۲ میلیون رکورد از پلتفرم Spocket شده بود، فعاله و طبق ردیابی پلتفرم Vecert تا الان حدود ۴۰ سازمان از جمله ۲۵ تا استرالیایی رو هدف گرفته؛ قربانیا از جشنوارهٔ فیلم ملبورن تا مراکز درمانی و نهادهای دولتی رو شامل میشن.
نالین آراچیلاگه، استاد امنیت سایبری دانشگاه RMIT، میگه تنوع قربانیا (سرگرمی، خردهفروشی، سلامت، دولت و خیریه) نشون میده این هکر بیشتر دنبال فرصتطلبیه تا یه هدف ایدئولوژیک خاص. اون هشدار میده حتی اطلاعات سادهای مثل اسم و ایمیل هم میتونه تو کلاهبرداریهای بعدی استفاده بشه، هرچند خوشبختانه مکالمههای محرمانهٔ کمکجوها لو نرفته.
نکات کلیدی:
- لایفلاین استرالیا تایید کرده هک شده؛ هکر مدعی دزدیدن بیش از ۱۰,۶۰۰ رکورد کارکنا و داوطلباست
- اطلاعات کمکجوها، دادههای مالی و مکالمههای بحران لو نرفته
- همین هکر از فوریه حدود ۴۰ سازمان از جمله ۲۵ تا استرالیایی رو هدف گرفته
- کارشناسا هشدار میدن این اطلاعات میتونه تو کلاهبرداریهای آینده استفاده بشه




