نشت داده‌های «یاندکس فود» اطلاعات ماموران مخفی روسیه را فاش کرد

نشت داده‌های «یاندکس فود» اطلاعات ماموران مخفی روسیه را فاش کرد

افشای اطلاعات سرویس تحویل غذای روسی «یاندکس فود» (Yandex Food) حاوی داده‌های جالبی مثل آدرس، شماره تلفن، نام و دستورالعمل تحویل سفارشات به پلیس‌های لباس شخصی و ماموران اطلاعاتی روسیه است.

یاندکس فود که از زیرمجموعه‌های یاندکس، بزرگترین شرکت اینترنتی روسیه محسوب می‌شود، اولین بار در تاریخ 1 مارس (10 اسفند) از این رخنه اطلاعاتی خبر داد و رفتار نادرست یکی از کارمندان خود را به عنوان مقصر اصلی این حادثه معرفی کرد. منتها این شرکت مدعی شد که اطلاعات افشایی حاوی نام کاربری و رمز عبور کاربران نیست.

رگولاتور ارتباطات روسیه حالا این شرکت را به خاطر افشای اطلاعات 58 هزار کاربر خود به حداکثر 100 هزار روبل (معادل 1166 دلار) جریمه تهدید کرده است. محققان Bellingcat که به اطلاعات افشایی این شرکت دست پیدا کرده‌اند، می‌گویند موفق به کشف نام شخصی شده‌اند که در ماجرای مسموم کردن «الکسی ناوالنی»، مخالف اصلی دولت با «سرویس امنیت فدرال روسیه» (FSB) در ارتباط بوده است. او حتی برای ثبت نام در یاندکس فود از ایمیل کاری خود استفاده کرده و محققان از همین طریق نسبت به هویتش اطمینان پیدا کرده‌اند.

یاندکس فود

وب‌سایت Bellingcat همچنین توانسته نام یکی از ماموران اداره اطلاعات یا ارتش برون مرزی روسیه را بیابد و متوجه پیوندهای او با وزارت امور خارجه این شرکت شود. همچنین شماره پلاک خودروی این مامور توسط محققان پیدا شده است.

یاندکس فود به مراکز نظامی هم غذا داده است

گروه Bellingcat به اطلاعات ارزشمندی پیرامون برخی آدرس‌ها نیز دست پیدا کرده است. برای مثال، وقتی محققان به دنبال آدرس اداره اطلاعات روسیه (GRU) گشتند، تنها با 4 نتیجه روبرو شدند. ولی زمانی که به دنبال مرکز عملیات ویژه سرویس امنیت فدرال روسیه گشتند، 20 نتیجه پیدا کردند. در برخی از این نتایج هشدارهای خاصی قابل مشاهده بود که ذکر می‌کرد پیک تحویل‌دهنده با یک مرکز نظامی روبرو است.

محققان توانسته‌اند بر اساس داده‌های 58 هزار کاربر به چنین اطلاعات ارزشمندی دست پیدا کنند، باید دید که در صورت افشای اطلاعات سرویس‌های بزرگی مثل Uber Eats ،DoorDash یا سرویس‌های بزرگ ایرانی چه اطلاعاتی افشا خواهد شد.

نظرات ۰
وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.