أكدت شركة Times Car اليابانية لمشاركة السيارات أن مهاجمين حصلوا على معلومات مرتبطة بنحو 6.6 مليون حساب عميل حالي وسابق. اكتشفت الشركة المشغّلة Park24 وصولًا غير مصرح به في 25 سبتمبر، وتحققت لاحقًا من أن البيانات المخزنة في النظام الإلكتروني المتأثر قد أخذها طرف ثالث.
السجلات المكشوفة تشمل وثائق الهوية
قالت Park24 إن البيانات المتأثرة تختلف حسب العميل لكنها قد تشمل الأسماء والعناوين وتواريخ الميلاد وأرقام الهواتف وعناوين البريد الإلكتروني ومعلومات رخصة القيادة وصور وثائق الهوية وكلمات مرور الحسابات ومعرّفات الخدمات المرتبطة. قد تشمل سجلات الأعضاء من الشركات أيضًا أسماء الأقسام.
قالت الشركة إن كلمات المرور كانت مخزّنة بشكل لا يمكن استرجاعه وأن بيانات بطاقات الائتمان لم تتأثر. وذكرت أنه لا يوجد حتى وقت النشر دليل على أن المعلومات المسروقة قد وُزّعت علنًا، لكنها حذّرت العملاء من التصيد الاحتيالي ورسائل انتحال الهوية والمكالمات الاحتيالية.
منصات التنقل تحتفظ ببيانات هوية عالية القيمة
تجمع خدمات مشاركة السيارات بين التحقق من الهوية وسجلات النقل والوصول إلى الحساب في بيئة واحدة. ينبغي على المشغّلين فصل مخازن الوثائق، ومراقبة الوصول المميز، والتدرب على إشعار العملاء قبل وقوع أي حادثة. ينبغي على المستخدمين المتأثرين التحقق من الرسائل عبر القنوات الرسمية وتجنب الروابط التي تطلب بيانات اعتماد. تتابع SectechMedia المخاطر ذات الصلة في تغطيتها لأمن النقل.

