אנדרואיד

Zomato נפרץ: החברה מפעילה את תוכנית השפע של באגים 'האקרון'

Mathematics and sex | Clio Cresswell | TEDxSydney

Mathematics and sex | Clio Cresswell | TEDxSydney

תוכן עניינים:

Anonim

ביום חמישי דווח כי 17 מיליון רשומות משתמשים ממאגר המידע של אחד ממדריכי המסעדות הגדולים בעולם - זומאטו - נגנבו על ידי האקר שכעת נפרע לו.

עם התקפות של כישורי כופר בסכום שיא של כל הזמנים, זה היה אירוע קטסטרופלי בתולדות החברה שלימד אותם גם שיעור משמעותי מכיוון שהחברה מתכננת למתן התקפות עתידיות.

זומאטו הודיעה כי בקרוב יתחילו תוכנית לבאונטי באגים בשם 'Hackerone'.

על פי הדיווחים, הפעלת תוכנית של באונטי באגי לחוקרי אבטחה ומימון עזרה מהאקרים אתיים לתיקון כל באגים במערכת שלהם היו מעטים מהדרישות העיקריות של ההאקר.

קרא גם: 10 המדינות המובילות הגרועות ביותר שנפגעו על ידי האקרים.

"ההאקר רצה שנכיר בפגיעויות אבטחה במערכת שלנו ונעבוד עם קהילת ההאקרים האתיים כדי לחבר את הפערים. בקשת המפתח הייתה שננהל תוכנית לבאונטינג בריאה לחוקרי אבטחה, "הצהירה החברה.

אני משתמש ב- Zomato, האם עלי לדאוג?

סיסמאות כניסה לכל המשתמשים שהושפעו אופסו על ידי החברה, מה שאומר שאם הופר חשבונך, היית מחובר אליו מכל המכשירים ותצטרך להגדיר סיסמא חדשה לחשבונך.

על פי החברה, רק מזהי משתמש, שמות, שמות משתמש, כתובות דוא"ל וחיפושי סיסמאות הודלפו בהפרה ולא נגנב מידע כספי כמו כרטיס אשראי או פרטי בנק.

החברה מאחסנת את כל המידע הקשור לתשלומים בכספת תואמת PCI מאובטחת של נתונים (DSS), שלא הושפעה מהפרצה.

"אנו מצפים לעבוד יותר מקרוב עם קהילת ההאקרים האתיים כדי להפוך את זומאטו למקום בטוח יותר עבור המשתמשים שלנו", הוסיפה החברה.

קרא גם: 10 אתרים המנוצלים לעתים קרובות ביותר על ידי האקרים.

ההאקר הסכים להשמיד את כל העותקים של הנתונים הגנובים שהורדו גם הם משוק האינטרנט האפל והקישור למכירת הנתונים הוסר.

לאלה שנכנסים ל- Zomato המשתמשים בשירותי OAuth של צד שלישי כמו גוגל או פייסבוק אין מה לדאוג מכיוון שאף אחד מהנתונים שלהם לא ניתן היה לגשת אליהם במהלך ההפרה מאז Zomato לא מאחסן מידע ישירות על משתמשים אלה.