۱۲ ارديبهشت ۱۴۰۴
به روز شده در: ۱۲ ارديبهشت ۱۴۰۴ - ۲۳:۵۰
فیلم بیشتر »»
کد خبر ۶۶۴۶۶۸
تاریخ انتشار: ۱۸:۴۶ - ۰۵-۰۲-۱۳۹۸
کد ۶۶۴۶۶۸
انتشار: ۱۸:۴۶ - ۰۵-۰۲-۱۳۹۸

رفع مشکل نفوذ به سرور جانبی رانندگان تپ‌سی

مشکل نفوذ به یکی از سرورهای جانبی تپ‌سی حل شد و این شرکت حالا اطمینان حاصل کرده اطلاعات رانندگان مصون است و در دسترس کسی بیرون از شرکت قرار ندارد.

به گزارش ایرنا، پنجشنبه گذشته 29 فروردین ماه، در توئیتر خبری از هک شدن اطلاعات مربوط به یک شرکت حمل و نقل اینترنتی در ایران منتشر شد. پس از گمانه‌زنی‌های متعدد، شرکت «تپ‌سی» با صدور اطلاعیه ای اعلام کرد: بخشی از اطلاعاتی که روز گذشته در اینترنت درز پیدا کرده، مربوط به فاکتور سفرهای رانندگان این شرکت است.


تپ‌سی در این اطلاعیه یادآور شد: پس از بررسی‌های انجام شده توسط تیم امنیت تپ‌سی درخصوص ادعای لو رفتن اطلاعات توسط یک حساب توییتری، نتایج به اطلاع کاربران می‌رسد. با فاصله کوتاهی از این خبر، تپسی اعلام کرد: با بررسی دقیق‌تر موضوع، تیم امنیت تپ‌سی متوجه تلاش برای تعدادی نفوذ با منشا خارجی به سرورهای این شرکت شد که تنها یکی از سرورهای جانبی مورد نفوذ هکرها با آدرس آی‌پی متعلق به کشور اوکراین قرار گرفته است که فاکتورهای 60 هزار راننده فعال جهت حسابرسی مالیاتی در سال‌های 1395و 1396 روی آن نگهداری می‌شدند.
مدیرعامل شرکت تپسی صبح امروز چهارشنبه در گفت و گو با خبرنگار ایرنا از رفع کامل مشکلات نفوذ به سرور جانبی رانندگان خبر داد و گفت: با تلاش‌های صورت گرفته تیم تپ‌سی، پلیس فتا و مرکز ماهر، موضوع نفوذ به سرور جانبی رانندگان به طور کامل برطرف شده است.
به گفته میلاد منشی‌پور، سرور مورد نظر شامل آرشیو فاکتور سفرهای 60 هزار راننده فعال و 180 هزار راننده غیرفعال برای سال‌های 95 و 96 بوده و هیچ‌گونه اطلاعاتی از مسافران، مسیر سفرها، مبدا و مقصد، جزئیات سفرها و یا اطلاعات حساب‌های بانکی رانندگان در آن نبوده است.
وی گفت: به محض اطلاع از نفوذ صورت گرفته، بلافاصله دسترسی به سرور مسدود و این موضوع به طور شفاف با نهادهای مربوطه و با مردم در میان گذاشته شد.
مدیرعامل تپ‌سی افزود: در طی این چند روز موضوع به طور دقیق بررسی شد و ادله موجود نشان داد تنها دسترسی صورت گرفته، توسط یک شخص فعال در حوزه امنیت داده از اوکراین بوده است.
منشی‌پور در ادامه گفت: این شخص یک هکر نیست و سوابق گذشته وی نشان می‌دهد هدفش، شناسایی نقاط ضعف در سرور شرکت‌های بزرگ دنیا و کمک به رفع آن‌ها بوده است. طبق بررسی‌های ما و اعلام وی در توییتر، او صرفا بخش اندکی از اطلاعات را به صورت نمونه برداشته و هیچگاه اطلاعات سرور مربوطه را به طور کامل دریافت نکرده است.


به گفته مدیر عامل تپ‌سی، این اطمینان حاصل شده که فرد مذکور همان بخش اندک اطلاعات را هم به طور کامل از بین برده و اکنون می‌توانیم بگوییم نشتی وجود ندارد و اطلاعات رانندگان شرکت امن است.
مدیرعامل تپ‌سی گفت: موضوع امنیت اطلاعات از اولویت‌های اصلی شرکت است و به رغم اینکه ماجرای اخیر خسارتی برای رانندگان به بار نیاورد اما به زودی اقدامات عملی تپ‌سی برای جلوگیری از بروز موارد اینچنینی را اعلام خواهیم کرد.


گفتنی است به دنبال این اتفاق، میلاد منشی‌پور، مدیر عامل تپ‌سی، مسئولیت این موضوع را به عهده گرفت و از کاربران و رانندگان بابت آن عذرخواهی کرد. همچنین بازبینی فرایندها و رویه‌های امنیتی و بهبود آن در جهت ارتقای سیستم امنیت داده، در دستور کار این شرکت قرار گرفته است.

برچسب ها: تپ سی ، نفوذ
ارسال به دوستان
اولین شرکتی که AI جای کارکنانش را گرفت تاکید عراقچی بر حق ایران برای غنی‌سازی در گفت و گوی تلفنی با گوترش گردوخاک ۲۸ نفر را در شوش راهی بیمارستان کرد گالاتاسرای قهرمانی تراکتور را تبریک گفت (+عکس) واکنش مهدی پزشکیان به قهرمانی تراکتور (+عکس) ورود رودرانر به خط تولید انبوه؛ سلاح جدید آمریکا(+فیلم و عکس) جواهر معماری؛ یک اتاق مطالعه سلطنتی(+عکس) علی مطهری : آیت الله مطهری نسبت به نفوذ تفکرات انحرافی در میان گروه های مبارز هشدار می داد علیرضا افتخاری: از احمدی نژاد خیلی ناراحتم شمس آذر صفر- تراکتور ۴ / جام بیست‌وچهارم مسافر تبریز شد محسن برهانی: ستاد امر به معروف صلاحیت ارسال پیامک ‎حجاب ندارد چه برسد به شناسایی افراد بی‌حجاب واشنگتن : دیگر برای میانجیگری مذاکرات اوکراین و روسیه به دور دنیا سفر نمی‌کنیم نتانیاهو : حمله ما به کاخ ریاست جمهوری دمشق پیام آشکاری به نظام سوریه بود بخشدار هرمز : غارت خاک هرمز کذب است / مافیا نمی‌خواهد گردشگری در هرمز رونق بگیرد حذف نیمی از اپ‌های پلی استور توسط گوگل
نظرسنجی
به نظر شما هدف ستاد امر به معروف از ارسال پیامک های حجاب به موبایل های مردم چیست؟