نشت اطلاعاتی به معنای دسترسی غیرمجاز هکرها به داده‌های حساس کاربران در پلتفرم‌ها و سازمان‌ها است. در این مطلب، ضمن بررسی دلایل وقوع این حوادث، اقدامات فوری برای کاهش خسارات و پیگیری‌های قانونی در صورت سوءاستفاده از هویت شخصی تشریح شده است.

به گزارش مگزین و به نقل از خبر آنلاین، نشت اطلاعاتی (Data Breach) به رویدادی گفته می‌شود که در آن افراد غیرمجاز یا هکرها به پایگاه داده یک اپلیکیشن، وب‌سایت یا سازمان نفوذ کرده و اطلاعات خصوصی کاربران را سرقت یا در فضای اینترنت و دارک‌وب منتشر می‌کنند. این داده‌ها بسته به نوع پلتفرم، شامل اطلاعات هویتی (نام، کد ملی، تاریخ تولد)، اطلاعات تماس (شماره موبایل، ایمیل، آدرس)، داده‌های مالی (شماره کارت، شبا، سوابق تراکنش)، اطلاعات ورود (نام کاربری، رمز عبور) و اطلاعات خصوصی (تاریخچه چت، لوکیشن، سوابق پزشکی) است. ترکیب این موارد، به‌ویژه کد ملی و شماره موبایل، ابزاری قدرتمند برای مجرمان سایبری محسوب می‌شود.

تبلیغ

دلایل وقوع نشت اطلاعات

نشت داده‌ها همیشه ناشی از خطای کاربر نیست و عوامل متعددی در آن نقش دارند:
– حملات هکری و باج‌افزارها: نفوذ مستقیم به سرورها و سرقت بانک اطلاعاتی.
– حملات فیشینگ: فریب کاربران یا کارمندان برای دریافت اطلاعات ورود (مانند پیامک‌های جعلی سهام عدالت یا ابلاغیه ثنا).
– ضعف امنیتی پلتفرم‌ها: استفاده از زیرساخت‌های قدیمی و رمزنگاری نادرست داده‌ها.
– خطای انسانی: اشتباه برنامه‌نویسان یا کارکنان در باز گذاشتن دسترسی به دیتابیس‌های ابری.

اقدامات فوری پس از لو رفتن اطلاعات

در صورت اطلاع از هک شدن سرویسی که در آن عضو هستید، این ۵ گام را انجام دهید:
۱. تغییر فوری رمز عبور: رمز عبور سایت هک‌شده و تمام سایت‌های دیگری که از همان رمز استفاده کرده‌اند را تغییر دهید. از اپلیکیشن‌های مدیریت پسورد برای ایجاد گذرواژه‌های پیچیده استفاده کنید.
۲. فعال‌سازی احراز هویت دو مرحله‌ای (2FA): با استفاده از اپلیکیشن‌هایی مانند Google Authenticator، لایه امنیتی دوم را برای حساب‌های خود فعال کنید.
۳. تضمین امنیت حساب‌های بانکی: در صورت احتمال نشت اطلاعات مالی، کارت بانکی را مسدود و درخواست کارت جدید کنید. همچنین از فعال بودن رمز پویا مطمئن شوید.
۴. استعلام خطوط موبایل: با مراجعه به سایت cra.ir یا ارسال کد ملی به سرشماره ۳۰۰۰۱۵۰، از تعداد سیم‌کارت‌های ثبت‌شده به نام خود مطلع شوید و خطوط ناشناس را بسوزانید.
۵. هوشیاری در برابر فیشینگ ثانویه: مراقب پیامک‌ها یا ایمیل‌هایی باشید که با ادعای «لو رفتن اطلاعات» شما را به درگاه‌های جعلی هدایت می‌کنند.

اگر از هویت شما سوءاستفاده شد، باید از طریق سایت پلیس فتا (cyberpolice.gov.ir) یا مراجعه حضوری به دادسرای جرایم رایانه‌ای شکایت کنید. همچنین بررسی سامانه ثنا برای اطلاع از شکایات احتمالی و مسدودسازی قضایی حساب‌های بانکی که با هویت شما باز شده‌اند، ضروری است.

منبع: khabaronline.ir – کد خبر: 2279191