| به نقل از اطلاعات آنلاین به نقل از ورایتی، در جریان این حادثه سایبری، اطلاعات تماس و داده های شخصی بسیاری از چهره های سرشناس سینما از جمله مارتین اسکورسیزی، فرانسیس فورد کوپولا، جنیفر لارنس، آنجلینا جولی، گییرمو دل تورو، ران هاوارد، مورگان فریمن، رامی ملک، اوا مندس، مایکل جی. فاکس و همچنین رابرت د نیرو، بازیگر برجسته و از بنیان گذاران این جشنواره، در دسترس عموم قرار گرفت. این کشف جنجالی توسط ارمیا فاولر، پژوهشگر برجسته امنیت سایبری در شرکت بلک هیلز که پیش از این در کی یف اوکراین فعالیت داشته و برای اکس پرس وی پی ان مقاله می نویسد، صورت گرفت. فاولر که در تعطیلات اروپایی خود به سر می برد، با استفاده از یک موتور جستجوی مخصوص اینترنت اشیاء که عملکردی شبیه به گوگل برای دستگاه های متصل، دوربین های مراقبتی و پایگاه های داده ابری دارد، متوجه وجود 666,369 رکورد اطلاعاتی افشا شده با برچسب های زمانی از سال 2019 تا 2026 شد. علت اصلی این رخنه بزرگ، یک خطای ساده انسانی از سوی مسئولان جشنواره ترایبکا عنوان شده است. آن ها فایل پشتیبانی با پسوند dump. را در محیط عملیاتی پایگاه داده و به صورت متن ساده و بدون هیچ گونه رمزنگاری رها کرده بودند؛ اقدامی که باعث شد هر فرد دارای اتصال اینترنت بتواند از طریق مرورگرهای معمولی مانند کروم، فایرفاکس یا سافاری به این داده ها دسترسی پیدا کند. این فایل پشتیبان شامل یک سند 135 هزار مخاطبی از اعضای خبرنامه و شرکت کنندگان رویدادها، و همچنین پوشه ای به نام contacts با بیش از 13 هزار مدخل بود که نام ها، آدرس ها، شماره تلفن ها و ایمیل های شخصی یا کاری سلبریتی ها و دستیارانشان را در بر می گرفت. در واکنش به این گزارش ها، سخنگوی جشنواره ترایبکا — رویدادی که از سال 2002 پس از ماجرای 11 سپتامبر پایه گذاری شده و امسال بیست وپنجمین سالگرد خود را پشت سر گذاشت — با صدور بیانیه ای اعلام کرد که اطلاعات شخصی هیچ یک از هنرمندان لو نرفته و اکثر داده ها شامل ایمیل های کاری، نمایندگان روابط عمومی و اطلاعات عمومی وب سایت بوده است. با این حال، فاولر ضمن تایید اینکه برخی فیلدها مربوط به مدیران برنامه بوده اند، تاکید کرد که حساب های ایمیل شخصی فراوانی متعلق به سرویس های گوگل و یاهو را در میان داده ها مشاهده کرده است. اگرچه مسئولان ترایبکا بلافاصله پس از اطلاع، اقدام به حذف داده ها کردند و فاولر نیز واکنش سریع و حرفه ای آن ها و همچنین عدم وجود نشانه هایی از حملات باج افزاری را تحسین کرد، اما این کارشناس امنیتی نسبت به خطرات ناگوار چنین رخنه هایی در عصر هوش مصنوعی هشدار داد. به گفته او، مجرمان سایبری اکنون می توانند با استفاده از ابزارهایی مانند کلود، ایمیل های فیشینگ هوشمندانه و بدافزارهای سفارشی شده در قالب فیلم نامه بسازند و آن ها را برای هزاران نفر ارسال کنند؛ خطری جدی که هدف اصلی از افشای آن، نه شرمنده کردن سازمان ها، بلکه ارتقای سطح امنیت سایبری آن ها برای جلوگیری از بروز حوادث مشابه در آینده است. |