Android

Zomato hacked: Η εταιρεία ξεκινά πρόγραμμα hackerone bug bounty

Extreme Chinese Street Food - JACUZZI CHICKEN and Market Tour in Kunming! | Yunnan, China Day 4

Extreme Chinese Street Food - JACUZZI CHICKEN and Market Tour in Kunming! | Yunnan, China Day 4

Πίνακας περιεχομένων:

Anonim

Την Πέμπτη αναφέρθηκε ότι 17 εκατομμύρια εγγραφές χρηστών από τη βάση δεδομένων ενός από τους μεγαλύτερους οδηγούς εστιατορίων σε όλο τον κόσμο - Zomato - κλέφτηκαν από έναν χάκερ ο οποίος έχει πλέον αποπληρωθεί.

Με τις επιθέσεις ransomware σε ένα υψηλό όλων των εποχών, αυτό ήταν ένα καταστροφικό γεγονός στην ιστορία της εταιρείας, το οποίο επίσης τους δίδαξε ένα σημαντικό μάθημα καθώς η εταιρεία σκοπεύει να μετριάσει μελλοντικές επιθέσεις.

Η Zomato ανακοίνωσε ότι σύντομα θα ξεκινήσει ένα πρόγραμμα bounty bug που ονομάζεται 'Hackerone'.

Σύμφωνα με πληροφορίες, η εκκίνηση ενός προγράμματος χασμουρημένων bugs για τους ερευνητές ασφάλειας και η παροχή βοήθειας από τους ηθικούς χάκερ για να διορθώσουν οποιαδήποτε σφάλματα στο σύστημά τους ήταν μερικές από τις κύριες απαιτήσεις του χάκερ.

Διαβάστε επίσης: Top 10 χώρες χειρότερα χτυπήθηκαν από τους χάκερ.

"Ο χάκερ ήθελε να αναγνωρίσουμε τις αδυναμίες ασφαλείας στο σύστημά μας και να συνεργαστούμε με την κοινότητα ηθικών χάκερ για την κάλυψη των κενών. Το βασικό αίτημα ήταν να τρέξουμε ένα υγιές πρόγραμμα γενετικών προβλημάτων για τους ερευνητές ασφαλείας ", δήλωσε η εταιρεία.

Είμαι χρήστης Zomato, πρέπει να ανησυχώ;

Οι κωδικοί πρόσβασης σύνδεσης για όλους τους χρήστες που έχουν επηρεαστεί έχουν επαναφερθεί από την εταιρεία, πράγμα που σημαίνει ότι αν παραβιαστεί ο λογαριασμός σας, θα έχετε αποσυνδεθεί από αυτό από όλες τις συσκευές και θα χρειαστεί να ορίσετε έναν νέο κωδικό πρόσβασης για το λογαριασμό σας.

Σύμφωνα με την εταιρεία, μόνο τα αναγνωριστικά χρήστη, τα ονόματα, τα ονόματα χρηστών, οι διευθύνσεις ηλεκτρονικού ταχυδρομείου και οι κωδικοί πρόσβασης κωδικού πρόσβασης διαρρέουν στην παραβίαση και δεν έχουν κλαπεί οικονομικές πληροφορίες όπως πιστωτικές κάρτες ή τραπεζικές λεπτομέρειες.

Η εταιρεία αποθηκεύει όλες τις πληροφορίες σχετικά με τις πληρωμές σε ασφαλές συμβατό θύλακα PCI Data Security Standard (DSS), το οποίο δεν επηρεάστηκε από το hack.

"Προσβλέπουμε να συνεργαστούμε στενότερα με την κοινότητα ηθικών hackers για να κάνουμε το Zomato ασφαλέστερο για τους χρήστες μας", πρόσθεσε η εταιρεία.

Επίσης, διαβάστε: 10 ιστοσελίδες που χρησιμοποιούνται πιο συχνά από τους χάκερ.

Ο χάκερ συμφώνησε να καταστρέψει όλα τα αντίγραφα των κλεμμένων δεδομένων, τα οποία επίσης έχουν αποσυρθεί από τη σκοτεινή αγορά ιστού και έχει αφαιρεθεί και ο σύνδεσμος για την πώληση των δεδομένων.

Όσοι συνδεθούν στο Zomato χρησιμοποιώντας υπηρεσίες OAuth τρίτου μέρους όπως το Google ή το Facebook δεν έχουν τίποτα να ανησυχούν, καθώς κανένα από τα δεδομένα τους δεν θα μπορούσε να έχει πρόσβαση κατά τη διάρκεια της παραβίασης, δεδομένου ότι η Zomato δεν αποθηκεύει καμία πληροφορία απευθείας για αυτούς τους χρήστες.