## حمله سایبری به پلار، سازندهی ساعتهای ورزشی
شرکت پلار، تولیدکنندهی برخی از بهترین دستگاههای ردیاب ضربان قلب و ساعتهای ورزشی، در این هفته مورد حمله سایبری قرار گرفت. پلار در تاریخ ۱۱ اکتبر، در بخش “آخرین اخبار” وب سایت خود، با انتشار بیانیهای کاربران و مشتریان را از “اختلالات مختلف” در وبسایت خود مطلع کرد و اعلام کرد که به این دلیل، صفحات ورود و ثبت نام را مسدود کرده است.
اگر شما از محصولات پلار استفاده میکنید، ممکن است نگران اطلاعات حساس سلامتی خود باشید. اما پلار در گفتگو با TechRadar اعلام کرده که اطلاعات شما “به خطر نیفتاده است”.
پلار در وب سایت خود بیان میکند: “فروشگاه آنلاین پلار در ایالات متحده، مورد اختلالات مختلفی قرار گرفته است که منجر به دسترسی غیرمجاز به اطلاعات سفارشات بعضی از کاربران شده است … با توجه به اطلاعات اولیه، تنها جزئیات حساب چند مشتری دسترسی یافته است.”
پلار ادامه میدهد: ” این حمله تنها قسمت کوچکی از مشتریان در فروشگاه آنلاین پلار در ایالات متحده را تحت تاثیر قرار داده است. این حمله شامل هیچ دادهی دیگری که پلار ذخیره میکند، نمیشود. ما تاکید میکنیم که اطلاعات کاربران پلار فلو در طول این حمله به خطر نیفتاده است.” پلار این احساسات را در بیانیهای که پس از درخواست TechRadar برای نظر، ارائه کرد، بازتاب داد.
پلار تاکید میکند که کاربران در حال حاضر نیازی به انجام هیچ کاری ندارند، اما اگر میخواهند از وب سایت پلار خرید کنند، باید این کار را از حساب مهمان انجام دهند.
## اطلاعات سلامتی: هدفی وسوسهانگیز برای هکرها
در حالی که در این مورد خاص، پلار میگوید اطلاعات سفارشات و نه اطلاعات شخصی سلامتی به خطر افتاده است، پلار فلو یک هدف وسوسهانگیز برای هکرها محسوب میشود. اطلاعات سلامتی به دلیل ماهیت کاملاً شخصی آن، برای هکرها، تبلیغکنندگان و حتی برخی دولتها بسیار ارزشمند است. تصور کنید که سوابق پزشکی و موقعیت GPS خود را به criminals شناخته شده برای فروش به سرویسهای تبلیغاتی تهاجمی و دزدان هویت میدهید.
پلار در سال ۲۰۱۸ به دلیل نقص در تنظیمات حریم خصوصی کاربران، در مرکز یک scandal نشت اطلاعات قرار گرفت، اما از آن زمان موارد امنیتی سفتتر شده است. Garmin نیز مشکلات امنیت سایبری خود را تجربه کرده است. به عنوان مثال، گروه هکری روسی Evil Corp در سال ۲۰۲۰ به Garmin حمله کرد و خدمات آن را برای بیش از سه روز قطع کرد.
## چگونه از اطلاعات خود محافظت کنیم؟
در عصر امروز، دشوار است که به قرار دادن همه چیز به صورت آنلاین اعتماد نکنیم. به عنوان سردبیر بخش سلامتی و تجهیزات قابل پوشیدن TechRadar، وظیفه من آزمایش جدیدترین ابزارهای جمعآوری اطلاعات سلامتی است. اطلاعات من احتمالاً در دهها پایگاه داده مختلف پراکنده شده است. پس چگونه میتوان خود را محافظت کرد؟
به طور کلی، اگر هنوز از خدماتی مانند Strava یا Fitbit Premium ارزش دریافت میکنید، باید به ارائه اطلاعات سلامتی خود به آن سرویس ادامه دهید. اگر در مورد آن نگران هستید، ارزش آن را دارد که به سیاستهای حریم خصوصی ردیاب سلامتی نگاه کنید. این سیاستها باید فهرست کنند که آیا اطلاعات شما با طرف سوم اشتراک گذاشته میشود یا نه. اگر اطلاعاتی را در یک سرویس که دیگر از آن استفاده نمیکنید، رها کردهاید و میخواهید خطر درگیر شدن در یک حمله سایبری را به حداقل برسانید، میتوانید از شرکت بخواهید اطلاعاتی را که در مورد شما دارد، حذف کند.
در ایالات متحده، حق حذف اطلاعات به محدوده زندگی شما در چه ایالتی وابسته است. بر طبق سرویس حذف اطلاعات شخصی DeleteMe، تنها ۱۲ ایالت در ایالات متحده قوانین حریم خصوصی جامع دارند. در بریتانیا، موارد کمی سادهتر است: شما میتوانید از راهنماییهای Information Commissioner’s Office استفاده کنید تا با نوشتن نامه ، رضایت خود را برای استفاده از اطلاعات شخصی خود پس بگیرید. استرالیاییها نیز در حذف اطلاعات خود با مشکل مواجه هستند، اگرچه دولت پیش از این “حق فراموشی” را در قوانین استرالیا به تصویب رسانده است.