به گزارش سراج24، میلاد منشیپور مدیرعامل شرکت تپسی صبح امروز چهارشنبه از رفع کامل مشکلات نفوذ به سرور جانبی رانندگان خبر داد و گفت: با تلاشهای صورت گرفته تیم تپسی، پلیس فتا و مرکز ماهر، موضوع نفوذ به سرور جانبی رانندگان به طور کامل برطرف شده است.
به گفته میلاد منشیپور، سرور مورد نظر شامل آرشیو فاکتور سفرهای ۶۰ هزار راننده فعال و ۱۸۰ هزار راننده غیرفعال برای سالهای ۹۵ و ۹۶ بوده و هیچگونه اطلاعاتی از مسافران، مسیر سفرها، مبدا و مقصد، جزئیات سفرها و یا اطلاعات حسابهای بانکی رانندگان در آن نبوده است.
وی گفت: به محض اطلاع از نفوذ صورت گرفته، بلافاصله دسترسی به سرور مسدود و این موضوع به طور شفاف با نهادهای مربوطه و با مردم در میان گذاشته شد.
مدیرعامل تپسی افزود: در طی این چند روز موضوع به طور دقیق بررسی شد و ادله موجود نشان داد تنها دسترسی صورت گرفته، توسط یک شخص فعال در حوزه امنیت داده از اوکراین بوده است.
منشیپور در ادامه گفت: این شخص یک هکر نیست و سوابق گذشته وی نشان میدهد هدفش، شناسایی نقاط ضعف در سرور شرکتهای بزرگ دنیا و کمک به رفع آنها بوده است. طبق بررسیهای ما و اعلام وی در توییتر، او صرفا بخش اندکی از اطلاعات را به صورت نمونه برداشته و هیچگاه اطلاعات سرور مربوطه را به طور کامل دریافت نکرده است.
به گفته مدیر عامل تپسی، این اطمینان حاصل شده که فرد مذکور همان بخش اندک اطلاعات را هم به طور کامل از بین برده و اکنون میتوانیم بگوییم نشتی وجود ندارد و اطلاعات رانندگان شرکت امن است.
مدیرعامل تپسی گفت: موضوع امنیت اطلاعات از اولویتهای اصلی شرکت است و به رغم اینکه ماجرای اخیر خسارتی برای رانندگان به بار نیاورد، اما به زودی اقدامات عملی تپسی برای جلوگیری از بروز موارد اینچنینی را اعلام خواهیم کرد.
گفتنی است به دنبال این اتفاق، میلاد منشیپور، مدیر عامل تپسی، مسئولیت این موضوع را به عهده گرفت و از کاربران و رانندگان بابت آن عذرخواهی کرد. همچنین بازبینی فرایندها و رویههای امنیتی و بهبود آن در جهت ارتقای سیستم امنیت داده، در دستور کار این شرکت قرار گرفته است.
شایان ذکر است؛ پیشتر تپسی در این اطلاعیهای اعلام کرده بود: پس از بررسیهای انجام شده توسط تیم امنیت تپسی درخصوص ادعای لو رفتن اطلاعات توسط یک حساب توییتری، نتایج به اطلاع کاربران میرسد. با فاصله کوتاهی از این خبر، تپسی اعلام کرد: با بررسی دقیقتر موضوع، تیم امنیت تپسی متوجه تلاش برای تعدادی نفوذ با منشا خارجی به سرورهای این شرکت شد که تنها یکی از سرورهای جانبی مورد نفوذ هکرها با آدرس آیپی متعلق به کشور اوکراین قرار گرفته است که فاکتورهای ۶۰ هزار راننده فعال جهت حسابرسی مالیاتی در سالهای ۱۳۹۵ و ۱۳۹۶ روی آن نگهداری میشدند.
انتهای پیام/