هک ۷-Eleven توسط ShinyHunters: اطلاعات فرانچایزیها و رکوردهای Salesforce لو رفت
خلاصهٔ کاملتر
ShinyHunters، گروه هکری شناختهشدهای که از اواسط ۲۰۲۵ روی نمونههای Salesforce سازمانهای بزرگ تمرکز کرده، اعلام کرد بیش از ۶۰۰ هزار رکورد Salesforce از زنجیره فروشگاههای ۷-Eleven سرقت کرده. این رکوردها حاوی اطلاعات شخصی (PII) و دادههای داخلی شرکت بودن. ۷-Eleven هم این نقض امنیتی رو تأیید کرد.
بر اساس اعلام رسمی ۷-Eleven، در تاریخ ۸ آوریل ۲۰۲۶ یه طرف غیرمجاز به سیستمهایی که اسناد فرانچایزیها توشون نگهداری میشد دسترسی پیدا کرد. فایلهای فاششده شامل اطلاعاتیان که متقاضیان در جریان فرایند درخواست فرانچایز ارائه داده بودن. شرکت بلافاصله تحقیقات رو شروع کرد و در حال اطلاعرسانی به افراد آسیبدیدهست، هرچند تعداد دقیق آنها هنوز مشخص نیست.
ShinyHunters در سایت نشت اطلاعاتش روی شبکه Tor نوشت که شرکت علیرغم صبر و پیشنهادهای مکرر، حاضر به توافق نشده. این گروه تهدید کرد که اگر تا ۲۱ آوریل باج پرداخت نشه، دادهها رو عمومی میکنه.
این اولین بار نیست که ShinyHunters ادعای نقض امنیتی بزرگ میکنه؛ این گروه قبلاً نقضهایی در Google، Cisco، Vimeo، Rockstar Games، Zara و کمیسیون اروپایی رو هم ادعا کرده بود. الگوی مشترک این حملات، هدف قرار دادن نمونههای Salesforce — نرمافزار مدیریت ارتباط با مشتری که شرکتهای بزرگ ازش استفاده میکنن — برای استخراج حجم زیادی از دادههای حساسه.
نکات کلیدی:
- گروه ShinyHunters ادعای سرقت بیش از ۶۰۰ هزار رکورد Salesforce از ۷-Eleven کرد
- دسترسی غیرمجاز در ۸ آوریل ۲۰۲۶ رخ داد و ۷-Eleven این نقض رو تأیید کرده
- اطلاعات فاششده مربوط به متقاضیان فرانچایز شرکته
- ShinyHunters از اواسط ۲۰۲۵ روی سیستمهای Salesforce سازمانهای بزرگ متمرکز شده
- تعداد دقیق افراد آسیبدیده هنوز اعلام نشده




