Android

Zomato hacked: A vállalat elindítja a „hackerone” hibajavaslati programot

A Day In Life of a Zomato Delivery Boy

A Day In Life of a Zomato Delivery Boy

Tartalomjegyzék:

Anonim

Csütörtökön arról számoltak be, hogy a világ egyik legnagyobb éttermi útmutatója - Zomato - adatbázisából 17 millió felhasználói rekordot loptak el egy hackerek, akiknek már kifizetésre került.

A mindennapi ransomware támadásokkal ez katasztrofális esemény volt a vállalat történetében, amely szintén jelentős leckét adott nekik, mivel a vállalat a jövőbeli támadások enyhítését tervezi.

A Zomato bejelentette, hogy hamarosan elindít egy „Hackerone” nevű hibajavító programot.

Úgy tűnik, hogy a hackerek egyik legfontosabb igénye a biztonsági kutatók számára elkövetett hibaelhárító program indítása és az etikus hackerek segítségének megszerzése a rendszerben található hibák kiküszöbölésére.

Olvassa el még: A hackerek által leginkább sújtott 10 ország.

„A hacker azt akarta, hogy felismerjük a rendszer biztonsági réseit, és működjünk együtt az etikus hackerek közösségével a hiányosságok kiküszöbölése érdekében. A legfontosabb kérés az volt, hogy egészséges bug bounty programot vezessenek be a biztonsági kutatók számára ”- nyilatkozta a cég.

Zomato felhasználó vagyok, aggódnom kellene?

A vállalat alaphelyzetbe állította az összes érintett felhasználó bejelentkezési jelszavát, ami azt jelenti, hogy ha fiókját megsértették, akkor minden eszközről kijelentkeznek, és új jelszót kell beállítania fiókjához.

A vállalat szerint csak a felhasználói azonosítók, nevek, felhasználónevek, e-mail címek és jelszó-kivonatok szivárogtak fel a jogsértésben, és nem loptak olyan pénzügyi információt, mint például a hitelkártya vagy a banki adatok.

A társaság az összes fizetéssel kapcsolatos információt biztonságos PCI Data Security Standard (DSS) kompatibilis tárolóban tárolja, amelyet a hackelés nem befolyásolt.

"Bízunk benne, hogy szorosabb együttműködést folytatunk az etikus hackerek közösségével annak érdekében, hogy a Zomato biztonságosabb hely legyen a felhasználók számára" - tette hozzá a cég.

Olvassa el még: 10 olyan webhely, amelyet a hackerek gyakran használnak fel.

A hacker beleegyezett abba, hogy ellopja az ellopott adatok összes példányát, amelyet szintén eltávolítottak a sötét internetes piacról, és az adatok eladására szolgáló linket szintén eltávolították.

Azoknak, akik harmadik fél OAuth szolgáltatásaival, például a Google vagy a Facebook segítségével jelentkeznek be a Zomatoba, semmi sem kell aggódni, mivel a jogsértés során egyetlen adatukhoz sem lehetett hozzáférni, mivel a Zomato nem tárol közvetlenül információkat ezekről a felhasználókról.