پس از کشف اینکه اطلاعات مرتبط با نیروهای امنیتی کشور روسیه، ظاهراََ در حافظهی پنهان دادهی برنامه ظاهر شده است، نشت دادهها منجر به نشان دادن خطرات بالقوهی جمعآوری دادههای کاربران شدهاند.
Yandex Food، برنامهی تحویل غذا است که در کشور روسیه فعالیت میکند؛ نشت دادهها در این برنامه موضوع بزرگی بوده است. این شرکت در نهایت در تاریخ 1 مارس، این نشت را تأیید کرد. در آن زمان، شرکت تابعه غول فناوری Yandex گفت که شماره تلفن و اطلاعات مشتریان در مورد سفارشها بهصورت آنلاین منتشر میشود. این دادهها با اطلاعاتی هماند ترکیب سفارشات، زمان تحویل غذا و سایر اطلاعات ادغام میشود.
طبق گزارشی که از رویتز بهدست آمده است، این نشریه گفته است که این افشاگری شامل افشای حدود 58000 کاربر در این برنامه بوده است که گفته میشود توسط کارمندی که سرکش بوده، ایجاد شده است. رگولاتور Roskomnadzor، این رخنهی دادهها را محدود کرد و دسترسی به نقشه و دادهها را از دید مسدود کرد. Yandex دربارهی نشت دادهها گفت:
در نتیجهی اقدامات غیرصادقانهی یکی از کارمندان خود، شماره تلفن و جزئیات سفارش مشتریان در اینترنت منتشر شد.
شاید دوست داشته باشیدنشت دادهها، اطلاعات بانکی، پرداختها و ثبتنام کاربران که شامل رمز عبور و نام کاربری آنها میشود را تحت تأثیر قرار نداده است. این دادهها امن هستند.
علیرغم تلاشهای تنظیمکنندهای که برای محافظت ار فهرست و دادهها جهت کسب اطلاعات بیشتر مورد بررسی قرار گرفتهاند، نتایج جالبی را بههمراه داشته است. بهگفتهی Bellingcat، بازرسان در میان جزئیات دیگری که بهدست آمده است، سرنخهای بالقوهای را برای ادامه در تحقیقات بیشتر دربارهی این موضوع پیدا کردهاند.
بهعنوان نمونه، محققان معتقدند که فردی در ارتباط با مسمویت الکسی ناوالتی، رهبر مخالف روسیه که از آدرس ایمیل کاری خود برای ثبتنام استفاده کرده است را پیدا کردهاند.
جستجوهایی که مربوط به مقر GRU روسیه است دربارهی سرویس اطلاعات نظامی خارجی این کشور، چهار نتیجه یافته است؛ درحالیکه مرکز عملیات ویژهی سرویس امنیت فدرال (FSB) در شهر مسکو 20 نتیجه را بهدست آورده است. سوابقی که مربوط مورد دوم هستند، شامل دستورالعملهایی غیرمعمول به رانندگان است، همانند عبور کردن از تعداد معینی از موانع و ایستهای بازرسی، پیش از رسیدن به مقصد اصلی.
رکورد دیگری که وجود داشت، سفارشی بود که توسط شخصی در آپارتمانی که ظاهراََ «دختر مفی» ولادیمیر پوتین، رئیس جمهور روسیه بوده است، ذکر شده است.
علیرغم ماهیت بالقوهی حساس دادههایی که در این نقض مورد حمله قرار گرفتهاند، و همچنین تلاشهایی که برای جلوگیری از توزیع اطلاعات صورت گرفته است، ممکن است که Yandex Food با جریمهی چندان سنگینی مواجه نشود. رگولاتور دراینباره گفت که Yandex با جریمهای تا 100000 روبل که معادل 1020 دلار است، برای انجام این تخلفات، مواجه شده است.
Yandex، معدن طلای ارزشمندی برای نظارت است. گزارش 29 مارس در مورد Yandex، کد بررسی تعیینشدهای که توسط این فناوری در 52000 برنامه در سیستمعاملهای iOS و اندروید تعبیه شده است را بهطور با استعدادی میتواند دادههای بیش از میلیونها کاربر را جمعآوری کند.
Yandex ادعا میکند که این فرآیند بسیار سختی برای رسیدگی کردن به درخواستهای داده از دولت است. با اینحال، کارشناسان امنیتی دراینباره میگویند زمانیکه دادهها به روسیه برسد، Yandex میتواند اقداماتی را جهت جلوگیری از دستیابی دولت به دادهها انجام دهد.
لازم به ذکر است که در هفتهی گذشته، مردم در پلتفزمهای توییتر و تلگرام، احساسات خود را دراینباره ابراز کردهاند. برخی از این شرکتها انتقاد کردهاند و تهدید به اقدامات قانونی کردهاند؛ برخی دیگر نیز از مردم درخواست کردهاند تا امنیت آنلاین خود را در پی افشای اطلاعات با شبکههای خصوصی که مجازی هستند، آنها را بهبود بخشند.