هشدار محققان درباره

نشت اطلاعات سرویس نظرسنجی آنلاین Typeform

شرکت اسپانیایی تایپ‌فرم (Typeform)، یکی از مشهورترین سرویس‌های جمع‌آوری اطلاعات آنلاین، متشکل از فرم‌های نظرسنجی آنلاین برای کسب‌وکارها در سراسر جهان است که براساس گزارش‌های منتشر شده به دلیل وجود یک ضعف امنیتی، مهاجمان توانسته‌اند به بخشی از اطلاعات کاربران این شرکت دست یابند.
نشت اطلاعات Typeform

شرکت تایپ‌فرم (Typeform) به تازگی اعلام کرده است که در تاریخ ۲۲ ژوئن از وجود نقض داده در سرویس خود مطلع شده و به‌سرعت بررسی‌های گسترده‌ای را برای شناخت و رفع منابع آسیب‌پذیر در سرورهای خود انجام داده است. طبق بررسی‌های انجام شده اطلاعات حدود ۲۰ هزار کاربر این سرویس تحت تاثیر این نقض اطلاعات قرار گرفته است.

به گفته این شرکت، تعدادی مهاجم ناشناس توانسته‌اند به بخشی از اطلاعات پشتیبان گرفته شده مربوط به نظرسنجی‌های سه ماهه نخست سال ۲۰۱۸ این سرویس آنلاین دست یابند.

تایپ‌فرم تایید کرده است که این موضوع را بلافاصله پس از شناسایی برطرف کرده و به تمامی کاربرانی که اطلاعات آن‌ها تحت تاثیر این نفوذ قرار گرفته است، ایمیل‌هایی ارسال کرده و ضمن هشدار، یادآور شده است که مراقب کلاهبرداری‌های فیشینگ و هرزنامه‌های احتمالی باشند.

این شرکت جزییاتی درباره نحوه دسترسی مهاجمان به سرورهای سرویس خود منتشر نکرده است، اما به کاربران خود اطمینان داده که اطلاعات کارت‌های بانکی و رمزهای عبور آن‌ها کماکان امن است.

واکنش سریع شرکت‌های اینترنتی در رفع آسیب‌پذیری‌ها و اطلاع‌رسانی درباره نشت اطلاعات در سرویس‌ها، از جمله موارد مهمی است که باید به آن توجه کافی داشت. دقت، شفافیت و پیگیری شرکت‌های مختلف در چنین مواقعی و همین‌طور توجه کاربران به هشدارها و راهکارهای امنیتی، می‌تواند باعث کاهش خطرات احتمالی شود و از بروز مشکلات جدی‌تر جلوگیری کند.

 

 

توضیحات بیشتر در:

- Our June 2018 data breach & what it means for you
- We suspect some data has been compromised in the Typeform breach