نقض داده در Charter Communications؛ ۴۲ میلیون رکورد در خطر افشا
خلاصهٔ کاملتر
گروه هکری ShinyHunters این هفته Charter Communications رو به سایت لیک خودش اضافه کرد و ادعا کرد که بیش از ۴۲ میلیون رکورد حاوی اطلاعات شناسایی شخصی (PII) از این شرکت دزدیده. این گروه مدعیه که Charter پیشنهاد اخاذی اونها رو نادیده گرفته و اگر تا ۲۷ مه ۲۰۲۶ مذاکرهای صورت نگیره، دادهها رو بهصورت عمومی منتشر میکنه.
Charter Communications شرکتیه که زیر برند Spectrum فعالیت میکنه و میلیونها مشتری خانگی و تجاری رو در آمریکا با خدمات اینترنت، موبایل، تلویزیون کابلی و تلفن پوشش میده. این شرکت در بیانیهای که با CyberInsider به اشتراک گذاشت، وقوع یک رویداد امنیتی رو تأیید کرد.
سخنگوی Charter گفت: «ما از این موضوع آگاهیم، پروتکلهای امنیتیمون رو دنبال میکنیم و در حال اطلاعرسانی به مراجع ذیصلاح هستیم. هیچ اطلاعات شخصی حساس (PI) یا اطلاعات اختصاصی شبکه مشتریان (CPNI) توسط عامل تهدید خارج نشده.»
این نقض داده احتمالاً بخشی از یک کمپین گستردهتره که محیطهای Salesforce و زیرساختهای ابری سازمانی رو هدف گرفته. ShinyHunters اواخر همین ماه ادعا کرد صدها سازمان از طریق اعتبارنامههای افشاشده، توکنهای احراز هویت، یا یکپارچهسازیهای ناامن در پلتفرمهای SaaS به خطر افتادن.
ShinyHunters در ماههای اخیر به یکی از فعالترین گروههای جرایم سایبری در حوزه محیطهای ابری سازمانی تبدیل شده. رویه معمول این گروه اینه که ابتدا دیتاستهای بزرگ رو میدزده، بعد با تهدید به انتشار عمومی، قربانی رو تحت فشار اخاذی قرار میده.
Charter تاکنون نگفته چند مشتری تحت تأثیر این رویداد قرار گرفتن یا آیا قرار اطلاعرسانی به افراد آسیبدیده انجام بشه. صحت دادههای ادعاشده توسط هکرها هم هنوز بهصورت مستقل تأیید نشده.
نکات کلیدی:
- گروه ShinyHunters ادعا میکنه ۴۲ میلیون رکورد PII از Charter دزدیده
- Charter رویداد امنیتی رو تأیید کرده ولی میگه اطلاعات حساس فاش نشده
- مهلت هکرها برای شروع مذاکره ۲۷ مه ۲۰۲۶ اعلام شده
- این حمله احتمالاً با کمپین گستردهتر هدفگیری محیطهای Salesforce مرتبطه
- تعداد مشتریان آسیبدیده و جزئیات نحوه نفوذ هنوز اعلام نشده




