• خانه
  • تالارهای گفتگو ( Hack Forum )
  • ابزارها
  • دسته‌بندی مطالب
    • مطالب مورد توجه
    • پربازدید
    • داغ
  • NSA
  • آمریکا
  • آموزشی
  • آندروید
  • آیفون
  • ابزارها
  • اخبار ایران
  • اخبار جهان
  • اخبار سایت
  • ارز دیجیتال
  • اکسپلویت
  • امنیت
  • اینترنت اشیاء
  • باج افزار
  • بدافزار
  • بدافزار بانکی
  • جرایم سایبری
  • جنگ سایبری
  • درز اطلاعات
  • دسته‌بندی نشده
  • روز صفر
  • روسیه
  • سرقت اطلاعات
  • شبکه
  • شبکه تاریک
  • شبکه‌های اجتماعی
  • فناوری
  • کنترل سیستم از راه دور
  • گوشی
  • لینوکس
  • مک
  • مهندسی معکوس
  • نرم افزار
  • نظامی
  • هک
  • هوش مصنوعی
  • وصله امنیتی
  • ویندوز
  • جالبجالب
  • عجیبعجیب
  • ناراحتناراحت
  • انزجارانزجار
  • باحالباحال
  • خنده‌دارخنده‌دار
  • خوبخوب
ایران‌هک را در شبکه‌های اجتماعی دنبال کنید
  • جالبجالب
  • عجیبعجیب
  • ناراحتناراحت
  • انزجارانزجار
  • باحالباحال
  • خنده‌دارخنده‌دار
  • خوبخوب

گروه سایبری ایران هک

  • خانه
  • تالارهای گفتگو ( Hack Forum )
  • ابزارها
  • دسته‌بندی مطالب
    • مطالب مورد توجه
    • پربازدید
    • داغ

گروه سایبری ایران هک

  • افشای کارزار جهانی آزار و سرکوب منتقدان توسط نهاد چینی...

    توسط zerod4y
  • شد انفجاری آسیب‌پذیری‌ها در سال 2025؛ تنها 1٪ آن‌ها در...

    توسط zerod4y
113
113 امتیاز

Post Pagination

  • نوشته بعدیبعدی
  • NSA
  • آمریکا
  • آموزشی
  • آندروید
  • آیفون
  • ابزارها
  • اخبار ایران
  • اخبار جهان
  • اخبار سایت
  • ارز دیجیتال
  • اکسپلویت
  • امنیت
  • اینترنت اشیاء
  • باج افزار
  • بدافزار
  • بدافزار بانکی
  • جرایم سایبری
  • جنگ سایبری
  • درز اطلاعات
  • دسته‌بندی نشده
  • روز صفر
  • روسیه
  • سرقت اطلاعات
  • شبکه
  • شبکه تاریک
  • شبکه‌های اجتماعی
  • فناوری
  • کنترل سیستم از راه دور
  • گوشی
  • لینوکس
  • مک
  • مهندسی معکوس
  • نرم افزار
  • نظامی
  • هک
  • هوش مصنوعی
  • وصله امنیتی
  • ویندوز
  1. خانه
  2. اخبار جهان
  3. افشای اطلاعات 12.4 میلیون کاربر CarGurus در حمله سایبری گروه ShinyHunters
40 دقیقه قبل 40 دقیقه قبل

اخبار جهان, امنیت, جرایم سایبری, درز اطلاعات, سرقت اطلاعات

افشای اطلاعات ۱۲.۴ میلیون کاربر CarGurus در حمله سایبری گروه ShinyHunters

zerod4y
توسط zerod4y 40 دقیقه قبل40 دقیقه قبل
114نمایش

گروه ShinyHunters اطلاعات بیش از ۱۲.۴ میلیون حساب کاربری CarGurus را منتشر کرد و داده‌های شخصی کاربران این پلتفرم آمریکایی خرید و تحقیق خودرو را افشا نمود.

CarGurus یک بازار دیجیتال خودرویی مستقر در ایالات متحده است که به کاربران کمک می‌کند خودروهای نو و کارکرده را بررسی، مقایسه و با فروشندگان ارتباط برقرار کنند. این پلتفرم در آمریکا، کانادا و بریتانیا فعالیت دارد، آگهی‌ها را تحلیل می‌کند تا پیشنهادهای مناسب را شناسایی کند و ابزارهایی برای قیمت‌گذاری، بررسی نمایندگی‌ها و تاریخچه خودرو ارائه می‌دهد. این وب‌سایت ماهانه حدود ۴۰ میلیون بازدیدکننده دارد و به‌عنوان یک شرکت بورسی، یکی از بازیگران اصلی بازار آنلاین خودرو محسوب می‌شود.

در فوریه ۲۰۲۶، CarGurus دچار یک نشت اطلاعات شد که پس از شکست تلاش برای اخاذی رخ داد. این رخداد منجر به افشای داده‌های حساسی از جمله ایمیل‌ها، شناسه‌های حساب، درخواست‌های تأمین مالی خودرو، اطلاعات نمایندگی‌ها، نام‌ها، شماره تلفن‌ها، آدرس‌ها، IPها و نتایج درخواست‌های وام خودرو شد.

در ۲۱ فوریه، گروه ShinyHunters یک آرشیو فشرده ۶.۱ گیگابایتی حاوی بیش از ۱۲.۴ میلیون رکورد را منتشر کرد.

سرویس پایش نشت داده HaveIBeenPwned (HIBP) نیز CarGurus را به پایگاه داده خود اضافه کرده است.

داده‌های افشاشده شامل موارد زیر هستند:
Email addresses
Names
Physical addresses
IP addresses
Phone numbers

این نشت اطلاعات چندین ریسک جدی برای کاربران ایجاد می‌کند. با افشای اطلاعات شخصی مانند نام، ایمیل، شماره تلفن و شناسه حساب، احتمال حملات phishing و مهندسی اجتماعی به‌طور قابل‌توجهی افزایش می‌یابد، زیرا مهاجمان می‌توانند پیام‌هایی کاملاً متقاعدکننده با استفاده از داده‌های واقعی ارسال کنند. افشای جزئیات درخواست‌های مالی و سوابق مرتبط نیز زمینه را برای سرقت هویت و کلاهبرداری مالی فراهم می‌کند.

همچنین اطلاعات حساب‌های کاربری در معرض خطر Account Takeover قرار دارند، به‌ویژه اگر کاربران از رمز عبور تکراری در چند پلتفرم استفاده کرده باشند. انتشار آدرس‌های فیزیکی و IP نیز نگرانی‌های حریم خصوصی ایجاد می‌کند و می‌تواند به بازاریابی هدفمند، مزاحمت یا حتی فعالیت‌های مخرب دیگر منجر شود.

در ماه‌های اخیر، گروه ShinyHunters چندین شرکت بزرگ را هدف قرار داده و در صورت عدم پرداخت باج، داده‌ها را منتشر کرده است. از جمله قربانیان اخیر این گروه می‌توان به Odido، Figure، Canada Goose و SoundCloud اشاره کرد. این گروه عمدتاً از مهندسی اجتماعی، به‌ویژه voice phishing، برای سرقت اعتبارنامه‌ها و دسترسی به پلتفرم‌های SaaS مانند Salesforce، Okta و Microsoft 365 استفاده می‌کند.

Post Pagination

  • نوشته قبلیقبلی
  • نوشته بعدیبعدی

account takeover, CarGurus, data breach, HaveIBeenPwned, Identity Theft, Microsoft 365, Okta, phishing, saas, Salesforce, ShinyHunters, social engineering, امنیت, بدافزار, جرایم سایبری, درز اطلاعات, سرقت اطلاعات

دوست داشتید؟ لطفا با دوستان خود به اشتراک بگذارید.

113
113 امتیاز

یک نظر

لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

واکنش شما به این مطلب چیست ؟

جالب جالب
2
جالب
خنده‌دار خنده‌دار
2
خنده‌دار
انزجار انزجار
6
انزجار
عجیب عجیب
6
عجیب
ناراحت ناراحت
5
ناراحت
بد بد
4
بد
باحال باحال
2
باحال
خوب خوب
2
خوب
ترسناک ترسناک
0
ترسناک

مطلب مرتبط

  • 1

    افشای کارزار جهانی آزار و سرکوب منتقدان توسط نهاد چینی از طریق استفاده از ChatGPT

    zerod4y
    توسط zerod4y 28 دقیقه قبل28 دقیقه قبل
  • 2

    شد انفجاری آسیب‌پذیری‌ها در سال ۲۰۲۵؛ تنها ۱٪ آن‌ها در حملات واقعی سوءاستفاده شدند

    zerod4y
    توسط zerod4y 51 دقیقه قبل51 دقیقه قبل
  • 3

    ثبت ۶۳۷ حادثه امنیت سایبری در نهادهای دولتی تایوان در نیمه دوم ۲۰۲۵

    zerod4y
    توسط zerod4y 2 هفته قبل2 هفته قبل
  • 4

    افشای گسترده اطلاعات در Conduent و تأثیر آن بر Volvo Group

    zerod4y
    توسط zerod4y 2 هفته قبل2 هفته قبل
  • 5

    سوءاستفاده هکرها از MongoDBهای بدون ایمن‌سازی برای پاک‌سازی داده‌ها و اخاذی

    zerod4y
    توسط zerod4y 3 هفته قبل3 هفته قبل
  • افشای کارزار جهانی آزار و سرکوب منتقدان توسط...

    افشای کارزار جهانی آزار و سرکوب منتقدان توسط...

  • افشای اطلاعات ۱۲.۴ میلیون کاربر CarGurus در حمله...

    افشای اطلاعات ۱۲.۴ میلیون کاربر CarGurus در حمله...

  • شد انفجاری آسیب‌پذیری‌ها در سال ۲۰۲۵؛ تنها ۱٪...

    شد انفجاری آسیب‌پذیری‌ها در سال ۲۰۲۵؛ تنها ۱٪...

  • سوءاستفاده فعال از آسیب‌پذیری بحرانی BeyondTrust با امتیاز...

    سوءاستفاده فعال از آسیب‌پذیری بحرانی BeyondTrust با امتیاز...

  • بات‌های چینی وب‌سایت‌های دولتی و بلاگ‌های فعالیت‌های ماورایی...

    بات‌های چینی وب‌سایت‌های دولتی و بلاگ‌های فعالیت‌های ماورایی...

  • گوگل اولین zero-day فعال Chrome در سال ۲۰۲۶...

    گوگل اولین zero-day فعال Chrome در سال ۲۰۲۶...

  • ثبت ۶۳۷ حادثه امنیت سایبری در نهادهای دولتی...

    ثبت ۶۳۷ حادثه امنیت سایبری در نهادهای دولتی...

  • وصله بیش از ۱۲ آسیب‌پذیری در Ivanti Endpoint...

    وصله بیش از ۱۲ آسیب‌پذیری در Ivanti Endpoint...

  • افشای گسترده اطلاعات در Conduent و تأثیر آن...

    افشای گسترده اطلاعات در Conduent و تأثیر آن...

  • چگونه دیپ‌فیک را تشخیص دهیم؛ حمله کلون‌ها

    چگونه دیپ‌فیک را تشخیص دهیم؛ حمله کلون‌ها

  • درس‌هایی آموخته‌شده از تأمین امنیت بزرگ‌ترین رویدادهای سایبری...

    درس‌هایی آموخته‌شده از تأمین امنیت بزرگ‌ترین رویدادهای سایبری...

  • آغاز تحقیق محرمانگی DHS درباره ردیابی بیومتریک توسط...

    آغاز تحقیق محرمانگی DHS درباره ردیابی بیومتریک توسط...

  • پایان عصر «سریع حرکت کن و خراب کن»...

    پایان عصر «سریع حرکت کن و خراب کن»...

  • سوءاستفاده هکرها از MongoDBهای بدون ایمن‌سازی برای پاک‌سازی...

    سوءاستفاده هکرها از MongoDBهای بدون ایمن‌سازی برای پاک‌سازی...

  • هشدار درباره باج‌گیری و ارعاب شدید گروه Scattered...

    هشدار درباره باج‌گیری و ارعاب شدید گروه Scattered...

  • تسلیت به مردم داغدار و شریف ایران

    تسلیت به مردم داغدار و شریف ایران

  • شناسایی هزاران تلاش اکسپلویت ColdFusion در تعطیلات کریسمس

    شناسایی هزاران تلاش اکسپلویت ColdFusion در تعطیلات کریسمس

  • مسدود شدن فروش ۲.۹ میلیون دلاری چیپ‌های Emcore...

    مسدود شدن فروش ۲.۹ میلیون دلاری چیپ‌های Emcore...

© 2026 کلیه حقوق محفوظ است

ورود به اسایت

Captcha!
Forgot password?

رمز را فراموش کردم

Back to
ورود به اسایت