به گزارش اطلاعات آنلاین به نقل از ورایتی، در جریان این حادثه سایبری، اطلاعات تماس و دادههای شخصی بسیاری از چهرههای سرشناس سینما از جمله مارتین اسکورسیزی، فرانسیس فورد کوپولا، جنیفر لارنس، آنجلینا جولی، گییرمو دل تورو، ران هاوارد، مورگان فریمن، رامی ملک، اوا مندس، مایکل جی. فاکس و همچنین رابرت د نیرو، بازیگر برجسته و از بنیانگذاران این جشنواره، در دسترس عموم قرار گرفت.
این کشف جنجالی توسط ارمیا فاولر، پژوهشگر برجسته امنیت سایبری در شرکت «بلک هیلز» که پیش از این در کییف اوکراین فعالیت داشته و برای «اکسپرسویپیان» مقاله مینویسد، صورت گرفت. فاولر که در تعطیلات اروپایی خود به سر میبرد، با استفاده از یک موتور جستجوی مخصوص اینترنت اشیاء که عملکردی شبیه به گوگل برای دستگاههای متصل، دوربینهای مراقبتی و پایگاههای داده ابری دارد، متوجه وجود ۶۶۶,۳۶۹ رکورد اطلاعاتی افشا شده با برچسبهای زمانی از سال ۲۰۱۹ تا ۲۰۲۶ شد.
علت اصلی این رخنه بزرگ، یک خطای ساده انسانی از سوی مسئولان جشنواره ترایبکا عنوان شده است. آنها فایل پشتیبانی با پسوند dump. را در محیط عملیاتی پایگاه داده و به صورت متن ساده و بدون هیچگونه رمزنگاری رها کرده بودند؛ اقدامی که باعث شد هر فرد دارای اتصال اینترنت بتواند از طریق مرورگرهای معمولی مانند کروم، فایرفاکس یا سافاری به این دادهها دسترسی پیدا کند. این فایل پشتیبان شامل یک سند ۱۳۵ هزار مخاطبی از اعضای خبرنامه و شرکتکنندگان رویدادها، و همچنین پوشهای به نام «contacts» با بیش از ۱۳ هزار مدخل بود که نامها، آدرسها، شماره تلفنها و ایمیلهای شخصی یا کاری سلبریتیها و دستیارانشان را در بر میگرفت.
در واکنش به این گزارشها، سخنگوی جشنواره ترایبکا — رویدادی که از سال ۲۰۰۲ پس از ماجرای ۱۱ سپتامبر پایهگذاری شده و امسال بیستوپنجمین سالگرد خود را پشت سر گذاشت — با صدور بیانیهای اعلام کرد که اطلاعات شخصی هیچیک از هنرمندان لو نرفته و اکثر دادهها شامل ایمیلهای کاری، نمایندگان روابط عمومی و اطلاعات عمومی وبسایت بوده است. با این حال، فاولر ضمن تایید اینکه برخی فیلدها مربوط به مدیران برنامه بودهاند، تاکید کرد که حسابهای ایمیل شخصی فراوانی متعلق به سرویسهای گوگل و یاهو را در میان دادهها مشاهده کرده است.
اگرچه مسئولان ترایبکا بلافاصله پس از اطلاع، اقدام به حذف دادهها کردند و فاولر نیز واکنش سریع و حرفهای آنها و همچنین عدم وجود نشانههایی از حملات باجافزاری را تحسین کرد، اما این کارشناس امنیتی نسبت به خطرات ناگوار چنین رخنههایی در عصر هوش مصنوعی هشدار داد.
به گفته او، مجرمان سایبری اکنون میتوانند با استفاده از ابزارهایی مانند کلود، ایمیلهای فیشینگ هوشمندانه و بدافزارهای سفارشیشده در قالب فیلمنامه بسازند و آنها را برای هزاران نفر ارسال کنند؛ خطری جدی که هدف اصلی از افشای آن، نه شرمنده کردن سازمانها، بلکه ارتقای سطح امنیت سایبری آنها برای جلوگیری از بروز حوادث مشابه در آینده است.