كان سوق السيارات CarGurus هدفًا لاختراق البيانات حيث تمت سرقة الأسماء وعناوين البريد الإلكتروني وأرقام الهواتف والعناوين الفعلية لملايين العملاء.
أفاد موقع Have I Been Pwned، وهو موقع إعلامي بخرق البيانات قدمه الباحث الأمني تروي هانت، أن 12.5 مليون حساب CarGurus قد تم اختراقه في خرق البيانات.
تدير شركة CarGurus، التي تأسست عام 2006، سوقًا عبر الإنترنت يتيح للعملاء شراء وبيع وتمويل شراء المركبات.
وقد عزا موقع Have I Been Pwned الاختراق إلى مجموعة القرصنة ShinyHunters.
تشتهر مجموعة ShinyHunters بمهاراتها في الهندسة الاجتماعية، مثل الاتصال بمكاتب المساعدة والتظاهر بأنهم موظفون يحتاجون إلى إعادة تعيين كلمة المرور الخاصة بهم. استخدم المتسللون مهاراتهم في الهندسة الاجتماعية لسرقة كميات كبيرة من البيانات من العديد من الجامعات وأكثر من مليار سجل من عملاء Salesforce، بما في ذلك Google وWorkday، وادعىوا الاختراقات الأخيرة في موقع Pornhub وعملاق الإقراض في مجال التكنولوجيا المالية Figure.
تواصلت TechCrunch مع CarGurus للتعليق وسوف تقوم بتحديث هذه المقالة إذا استجابت الشركة.
تضمنت بيانات العملاء التي تم نشرها تعيينات معرف حساب المستخدم، وبيانات طلب التأهيل المسبق للتمويل، وحساب الموزع ومعلومات الاشتراك، وفقًا لموقع Have I Been Pwned.
هذا هو ثاني خرق للبيانات المتعلقة بالسيارات تم الإبلاغ عنه بواسطة Have I Been Pwned هذا العام. في الشهر الماضي، تم نشر البيانات المزعومة من CarMax بعد محاولة ابتزاز فاشلة، حسبما أفاد موقع إشعار خرق البيانات. شمل خرق البيانات حوالي 431000 عنوان بريد إلكتروني فريدًا إلى جانب الأسماء وأرقام الهواتف والعناوين الفعلية.
اكتشاف المزيد من في بي دبليو الشامل
اشترك للحصول على أحدث التدوينات المرسلة إلى بريدك الإلكتروني.
