
گروه هکری IRLeaks مدعی شده به مجموعهای از دادههای متعلق به بیش از ۲۰ آژانس مسافرتی و سامانههای فروش بلیت ایرانی از جمله اسنپ تریپ دسترسی پیدا کرده و این اطلاعات را برای فروش با قیمت حدود ۶۰ هزار دلار عرضه کرده است.
براساس گزارش دیجیاتو و ادعای منتشرشده از سوی این گروه، این دیتاست شامل بیش از ۱۰۷ میلیون رکورد است که گفته میشود اطلاعات هویتی کاربران، سوابق خرید بلیت و جزئیات رزرو سفر را در بر میگیرد با این حال بررسیهای اولیه نشان میدهد بخشی از دادهها قدیمی بوده و احتمالاً از یک سامانه واسط مشترک میان چند آژانس بهدست آمده است.
در فهرست منتشرشده نام شرکتهایی مانند اسنپ تریپ هفت اورنگ، تیکبان، هیلداسیر، رهبال آسمان، کارمانیا، آوانگشت و چندین مجموعه گردشگری دیگر دیده میشود همین موضوع باعث شده این رخداد بهعنوان یک نشت داده گسترده در صنعت گردشگری ایران مطرح شود.
با این حال برخی از شرکتهای نامبرده از جمله اسنپ تریپ هرگونه هک مستقیم را رد کردهاند. مدیران این مجموعه اعلام کردهاند که منبع اصلی مشکل یک ارائهدهنده خدمات واسط بوده که همکاری با آن از مدتها قبل متوقف شده است به گفته آنها دادههای افشاشده مربوط به سال ۲۰۲۴ بوده و شامل اطلاعات مالی حساس مانند کارت بانکی کاربران نمیشود.
مدیران برخی دیگر از آژانسها نیز تأکید کردهاند که سرورهای شرکت واسط مورد حمله قرار گرفته و دادههای قدیمی در آن ذخیره بوده است همچنین اعلام شده موضوع از طریق پلیس فتا در حال پیگیری است.
در گزارش منتشرشده توسط IRLeaks ادعا شده اطلاعاتی مانند نام و نام خانوادگی، شماره تماس، ایمیل، تاریخ تولد، کد ملی و شماره گذرنامه در میان دادهها وجود دارد علاوه بر این، سوابق سفر شامل بلیتهای هوایی، ریلی و اتوبوسی و رزرو هتل نیز در این مجموعه دیده میشود.
کارشناسان امنیت سایبری هشدار میدهند که حتی اگر بخشی از دادهها قدیمی باشد ترکیب اطلاعات هویتی با سوابق سفر میتواند در حملات فیشینگ، مهندسی اجتماعی و جعل هویت مورد سوءاستفاده قرار گیرد.
گروه IRLeaks پیشتر نیز در چندین رخداد سایبری در ایران نام خود را مطرح کرده بود و اکنون پس از حدود یک سال سکوت بار دیگر با انتشار این ادعاها فعالیت خود را از سر گرفته است با این حال تاکنون تأیید رسمی و مستقلی درباره صحت کامل این نشت داده منتشر نشده است.





