نشت اطلاعات شخصی مشتریان کندینتایر
✏️ آیا اطلاعات شخصیام در دادههای منتشرشده کندین تایر موجود است؟
جزئیات جدیدی از نشت اطلاعاتی عظیم شرکت «کانیدین تایر» (Canadian Tire) که در اکتبر ۲۰۲۵ رخ داده بود، منتشر شده است.
بر اساس دادههای جدید وبسایت امنیتی Have I Been Pwned، این حادثه منجر به فاش شدن اطلاعات بیش از ۳۸ میلیون آدرس ایمیل منحصربهفرد از میان ۴۲ میلیون رکورد موجود در پایگاه داده این شرکت شده است.
این حملهی سایبری که در تاریخ ۲ اکتبر ۲۰۲۵ شناسایی شد، دیتابیس بخش تجارت الکترونیک این خردهفروشی بزرگ و برندهای زیرمجموعه آن از جمله اسپورتچک (SportChek)، مارکز (Mark’s/L’Équipeur) و پارتی سیتی (Party City) را هدف قرار داده بود.
اطلاعات فاش شده شامل موارد حساسی همچون نام، شماره تلفن، آدرس محل سکونت، جنسیت و تاریخ تولد مشتریان است.
همچنین رمزهای عبور به صورت رمزنگاری شده (Hashed) و بخشی از اطلاعات کارتهای اعتباری (شامل نوع کارت و تاریخ انقضا، بدون شماره کامل و کد CVV) در این مجموعه داده وجود دارد.
امنیت حسابها و هشدارهای حفاظتی
شرکت کندین تایر اعلام کرده است که این نشت اطلاعاتی تأثیری بر سیستمهای بانکی این مجموعه یا برنامهی پاداش (Triangle Rewards) نداشته و آسیبپذیری بلافاصله پس از شناسایی برطرف شده است.
با این حال، کارشناسان هشدار میدهند که اطلاعات فاش شده، حتا با وجود رمزنگاری بودن پسوردها، میتواند بستری برای حملات «فیشینگ» (Phishing) و کلاهبرداریهای هویتی فراهم کند.
🔴 از کجا بفهمیم اطلاعات شخصیمان در این دادههای منتشرشده وجود دارد؟
برای این کار، کافی است به وبسایت Have I Been Pwned بروید و ایمیل کاربریتان در کندین تایر یا سه فروشگاه دیگر مرتبط را وارد کنید. درصورتیکه ایمیلتان در این فهرست وجود داشت، جزئیات به شما اعلام میشود.
به تمامی مشتریانی که در آن بازهی زمانی در وبسایتهای این شرکت حساب کاربری داشتهاند، توصیه میشود اقدامات زیر را انجام دهند:
♦️تغییر رمز عبور: بلافاصله رمز عبور حساب کاربری خود را در این سایتها تغییر دهید.
♦️فعالسازی احراز هویت دومرحلهای (MFA): در صورت امکان، لایهی امنیتی اضافه برای حسابهای خود فعال کنید.
♦️هوشیاری در برابر پیامهای مشکوک: نسبت به ایمیلها یا پیامکهایی که از شما اطلاعات شخصی یا بانکی میخواهند، به شدت حساس باشید.
♦️بررسی صورتحسابها: فعالیتهای بانکی و گزارشهای اعتباری خود را برای شناسایی هرگونه حرکت مشکوک زیر نظر بگیرید.












