راه پرداخت
رسانه فناوری‌های مالی ایران

پس از توقف یک‌ماهه به دلیل هک / سرویس نوتیفیکیشن نجوا دوباره شروع به کار کرد

نهم مهرماه بود که در جریان التهابات جامعه، سرویس نوتیفیکیشن نجوا هک شد و این شرکت در بیانیه‌ای اعلام کرد: «در حال حاضر تیم نجوا تمام سرویس‌های خود را متوقف کرده و در تلاش برای بازیابی است.». حالا با گذشت تقریباً یک ماه از این هک، نجوا از شروع به کار دوباره خود خبر داده است.

روز شنبه، ۹ مهرماه در ساعات اولیه صبح، سرویس «پوش‌نوتیفیکیشن» نجوا در بستر فایربیس هدف نفوذ امنیتی قرار گرفت و تعدادی پوش‌نوتیفیکیشن به بخش محدودی از کاربران ارسال شد. طبق ادعای گروه هکری انانیموس، مسئولیت این هک برعهده این گروه بوده است. به دنبال این هک، نجوا تمامی سرویس‌ها را غیرفعال کرد و ارسال پوش‌نوتیفیکیشن‌ها در همان لحظات ابتدایی متوقف شد.

پس از آن نجوا اعلام کرد: «در حال حاضر تیم نجوا تمام سرویس‌های خود را متوقف کرده و در تلاش برای بازیابی است.».

بانی‌مد، مدیسه، الی‌گشت و خبرگزاری‌هایی مانند فارس، تسنیم و مهر از مشتریان این سرویس هستند. در آن زمان یعنی هک نجوا (نهم مهرماه) طبق پیگیری‌های «راه پرداخت»، تیم نجوا در تلاش برای بازیابی این سرویس بود، اما هیچ برآوردی برای زمان بازگشت آن نداشت.


اضافه‌شدن اشتراک ۳۰روزه به مشترکان


حالا با گذشت یک ماه از این هک، نجوا توضیحاتی درباره ابعاد آن به راه پرداخت داده و می‌گوید: «مسئله پیش‌آمده صرفا محدود به «ارسال» پوش نوتیفیکیشن در لایه اپلیکیشن بوده که از طریق یکی از APIهای قدیمی این نفوذ صورت گرفته و هیچ‌گونه دسترسی به سرور و اطلاعات کاربران رخ نداده است. ضمن اینکه وب‌سایت‌هایی که از این سرویس استفاده می‌کردند به هیچ‌ وجه تحت‌ تأثیر قرار نگرفتند.»

همچنین نجوا از شروع به کار خود خبر داده و اعلام کرده: «پنل نجوا با اعمال تدابیر امنیتی جدید و حصول اطمینان از امنیت کامل سرویس، از دوم آبان‌ماه دوباره شروع به فعالیت کرد و تمامی سرویس‌ها در دسترس کاربران قرار گرفت. در این مدت تیم نجوا با ارزیابی‌های دقیق، اقدامات امنیتی لازم را برای جلوگیری از وقوع مجدد این‌گونه رخدادها انجام داده است. همچنین در سرویس‌هایی که به‌صورت اشتراکی ارائه می‌شوند (پوش‌نوتیفیکیشن و ایمیل)، ۳۰ روز به مدت زمان اشتراک کاربرانی که در تاریخ نهم مهرماه پنل فعال داشته‌اند، افزوده خواهد شد.»

ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.