نشت اطلاعاتی به معنای دسترسی غیرمجاز هکرها به دادههای حساس کاربران در پلتفرمها و سازمانها است. در این مطلب، ضمن بررسی دلایل وقوع این حوادث، اقدامات فوری برای کاهش خسارات و پیگیریهای قانونی در صورت سوءاستفاده از هویت شخصی تشریح شده است.
به گزارش مگزین و به نقل از خبر آنلاین، نشت اطلاعاتی (Data Breach) به رویدادی گفته میشود که در آن افراد غیرمجاز یا هکرها به پایگاه داده یک اپلیکیشن، وبسایت یا سازمان نفوذ کرده و اطلاعات خصوصی کاربران را سرقت یا در فضای اینترنت و دارکوب منتشر میکنند. این دادهها بسته به نوع پلتفرم، شامل اطلاعات هویتی (نام، کد ملی، تاریخ تولد)، اطلاعات تماس (شماره موبایل، ایمیل، آدرس)، دادههای مالی (شماره کارت، شبا، سوابق تراکنش)، اطلاعات ورود (نام کاربری، رمز عبور) و اطلاعات خصوصی (تاریخچه چت، لوکیشن، سوابق پزشکی) است. ترکیب این موارد، بهویژه کد ملی و شماره موبایل، ابزاری قدرتمند برای مجرمان سایبری محسوب میشود.
دلایل وقوع نشت اطلاعات
نشت دادهها همیشه ناشی از خطای کاربر نیست و عوامل متعددی در آن نقش دارند:
– حملات هکری و باجافزارها: نفوذ مستقیم به سرورها و سرقت بانک اطلاعاتی.
– حملات فیشینگ: فریب کاربران یا کارمندان برای دریافت اطلاعات ورود (مانند پیامکهای جعلی سهام عدالت یا ابلاغیه ثنا).
– ضعف امنیتی پلتفرمها: استفاده از زیرساختهای قدیمی و رمزنگاری نادرست دادهها.
– خطای انسانی: اشتباه برنامهنویسان یا کارکنان در باز گذاشتن دسترسی به دیتابیسهای ابری.
اقدامات فوری پس از لو رفتن اطلاعات
در صورت اطلاع از هک شدن سرویسی که در آن عضو هستید، این ۵ گام را انجام دهید:
۱. تغییر فوری رمز عبور: رمز عبور سایت هکشده و تمام سایتهای دیگری که از همان رمز استفاده کردهاند را تغییر دهید. از اپلیکیشنهای مدیریت پسورد برای ایجاد گذرواژههای پیچیده استفاده کنید.
۲. فعالسازی احراز هویت دو مرحلهای (2FA): با استفاده از اپلیکیشنهایی مانند Google Authenticator، لایه امنیتی دوم را برای حسابهای خود فعال کنید.
۳. تضمین امنیت حسابهای بانکی: در صورت احتمال نشت اطلاعات مالی، کارت بانکی را مسدود و درخواست کارت جدید کنید. همچنین از فعال بودن رمز پویا مطمئن شوید.
۴. استعلام خطوط موبایل: با مراجعه به سایت cra.ir یا ارسال کد ملی به سرشماره ۳۰۰۰۱۵۰، از تعداد سیمکارتهای ثبتشده به نام خود مطلع شوید و خطوط ناشناس را بسوزانید.
۵. هوشیاری در برابر فیشینگ ثانویه: مراقب پیامکها یا ایمیلهایی باشید که با ادعای «لو رفتن اطلاعات» شما را به درگاههای جعلی هدایت میکنند.
اگر از هویت شما سوءاستفاده شد، باید از طریق سایت پلیس فتا (cyberpolice.gov.ir) یا مراجعه حضوری به دادسرای جرایم رایانهای شکایت کنید. همچنین بررسی سامانه ثنا برای اطلاع از شکایات احتمالی و مسدودسازی قضایی حسابهای بانکی که با هویت شما باز شدهاند، ضروری است.
منبع: khabaronline.ir – کد خبر: 2279191
