ShinyHunters ادعای هک شورای اروپا رو کرد
خلاصهٔ کاملتر
به گزارش SecurityWeek، گروه اخاذیِ معروف ShinyHunters ادعا کرده که شورای اروپا رو هک کرده و نزدیک ۳۰۰ گیگابایت داده ازش دزدیده. شورای اروپا، سازمان پیشروی حقوق بشر در قاره و ناظر رسمی سازمان ملل، سال ۱۹۴۹ تأسیس شده و ۴۶ کشور عضو داره.
طبق این گزارش، گروه هکری روز یکشنبه اسم شورای اروپا رو به سایت افشای مبتنی بر Tor خودش اضافه کرده و تهدید کرده بیش از ۲۹۷ گیگابایت دادهای رو که ادعا میکنه از شبکهٔ این سازمان دزدیده، منتشر میکنه. این گروه میگه بیش از ۴۲۹ هزار فایل رو از دپارتمانهای مختلف، از جمله منابع انسانی، دبیرخانه، مجمع پارلمانی و ادارهٔ کیفیت دارو و سلامت، بیرون کشیده.
بهادعای این گروه، فایلها شامل دادهٔ فیش حقوقی بیش از ۱۰ هزار کارمند از ۲۰۱۱ تا ۲۰۲۶، بیش از ۱۴ هزار رزومه، سوابق قرارداد و سفارش خرید، گزارشهای غیبت و بیماری، اطلاعات حساب بانکی و ارزیابیهای عملکرد میشه. علاوه بر اینها، اسم و شناسه و آدرس و شماره تلفن و تاریخ تولد کارمندها و اطلاعات مالیاتی و تأمیناجتماعی و پروندههای پزشکی هم لای دادههای دزدیدهشده هست.
گروه هکری گفته اگه شورای اروپا تا مهلت تعیینشده باهاش تماس نگیره تا مذاکره شروع شه، دادهها رو علنی منتشر میکنه. شورای اروپا هم در پاسخ به SecurityWeek گفته: «ما در حال بررسی موضوع و ارزیابی وضعیت هستیم و فعلاً اظهارنظر بیشتری نداریم.»
مقاله یادآوری میکنه که این گروه از میانهٔ ۲۰۲۵ به چندین نفوذ پرسروصدا ربط داده شده که عمدتاً مشتریهای Salesforce رو هدف گرفتن، از جمله Carnival و Grafana و CarGurus و Panera Bread. همین اواخر هم گوگل تأیید کرده که یه کمپین جدید ShinyHunters یه آسیبپذیری روزصفر تو Oracle PeopleSoft رو اکسپلویت کرده که احتمالاً حدود ۱۰۰ سازمان رو تحت تأثیر گذاشته.
نکات کلیدی:
- ShinyHunters ادعا کرده ۲۹۷ گیگابایت داده و بیش از ۴۲۹ هزار فایل از شورای اروپا دزدیده.
- دادههای ادعایی شامل فیش حقوقی بیش از ۱۰ هزار کارمند، اطلاعات بانکی و سوابق پزشکیه.
- گروه تهدید کرده در صورت نبود مذاکره، دادهها رو علنی منتشر میکنه؛ شورا گفته در حال بررسیه.
- این گروه سابقهٔ نفوذ به دهها مشتری Salesforce و اکسپلویت روزصفر Oracle PeopleSoft رو داره.




