ADT نقض را تأیید کرد: ShinyHunters مدعی ۱۰ میلیون+ رکورد
ADT — یکی از بزرگترین شرکتهای امنیت خانگی در آمریکا با ۶ میلیون مشترک — در ۲۴ آوریل ۲۰۲۶ نقض داده را تأیید کرد. ShinyHunters ادعا میکند ۱۰ میلیون+ رکورد سرقت کرده، شامل اطلاعات سیستمهای امنیتی نصبشده در منازل و کسبوکارها — موضوعی با ابعاد امنیت فیزیکی.
ⓘ بهروزرسانی شد · ۵ خرداد ۱۴۰۵
سامان حیدری
@saman

ماجرا چه بود؟
در ۲۴ آوریل ۲۰۲۶، ADT — یکی از بزرگترین ارائهدهندگان خدمات امنیت خانگی در آمریکا با حدود ۶ میلیون مشترک — نقض دادهای را تأیید کرد. گروه ShinyHunters در dark web ادعا کرد ۱۰ میلیون+ رکورد سرقت کرده، شامل مشترکین فعلی، سابق، و prospects.
این پرونده نگرانکنندهتر از یک نقض معمولی است چون دادههای ADT شامل اطلاعات granular دربارهی سیستمهای امنیتی فیزیکی نصبشده در منازل است.
جزئیات فنی
دادههای ادعاشده:
- اطلاعات مشتری: نام، آدرس کامل، شماره تلفن، email.
- اطلاعات سیستم: نوع سیستم نصبشده، تاریخ نصب، تعداد و موقعیت sensors، نوع دوربین.
- اطلاعات billing: آخرین چهار رقم credit card، billing address.
- service logs: تاریخچهی false alarms، تماس با police/fire، service technician visits.
نگرانی اصلی: اطلاعات granular سیستم امنیتی برای یک مهاجم با هدف home invasion یا robbery، طلایی است. مهاجم میتواند بداند یک خانه چه دوربینهایی دارد، چه نقاط blind spot، و چه زمانی false alarm معمولاً اتفاق میافتد.
تأثیر و واکنش
ADT برای متأثرین email اطلاعرسانی فرستاد و خدمات نظارت اعتباری ۲ ساله رایگان ارائه داد. اما اطلاعرسانی شامل توصیه برای بازنگری در physical security نبود — که برخی متخصصین آن را قصور میدانند.
شکایتهای class action شروع شده. متخصصین حقوقی پیشبینی میکنند که این پرونده ممکن است به establishment precedent برای breach disclosure obligations در صنعت home security منجر شود.
نکات برای مشترکین ADT
- بلافاصله password حساب ADT را تغییر دهید و MFA فعال کنید.
- اگر sensors شما sequence یا code خاصی برای override دارند، آن را تغییر دهید.
- بازنگری در physical security: آیا blind spot هایی که قبلاً قابل قبول بودند، حالا با leak شده، خطر بیشتری دارند؟
- monitoring تماسهای سرویس و تأیید identity هر technician که در منزل شما حاضر میشود — حتی اگر uniform ADT بپوشد.
- در صورت احساس خطر بیشتر، اضافه کردن لایهی فیزیکی (locks بهتر، motion detector های اضافی).
نکات برای صنعت
- دادههای granular امنیت فیزیکی باید با حساسیت بالاتر از credit card data نگهداری شوند.
- encryption-at-rest با کلیدهای جداگانه برای دادههای sensitive.
- access logging و monitoring برای دسترسی به جداول حاوی configuration سیستمها.
- data minimization: آیا واقعاً نیاز است که موقعیت دقیق هر sensor در database مرکزی نگهداری شود؟ یا میتواند فقط روی local hub باشد؟
منابع
منابع
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

GitHub در حال بررسی هک دستگاه کارمندی مرتبط با ۳۸۰۰+ repo داخلی
GitHub در ۲۱ مه ۲۰۲۶ تأیید کرد که در حال بررسی نفوذ به دستگاه شخصی یک کارمند که منجر به دسترسی غیرمجاز به بیش از ۳۸۰۰ repository داخلی شده است. این repository ها شامل کد source برخی محصولات اصلی GitHub، اطلاعات customer data pipelines، و internal tooling هستند.



