Android

Zomato ที่ถูกแฮ็ก: บริษัท เริ่มต้นโปรแกรมแฮ็กเงิน 'แฮกเกอร์'

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ

สารบัญ:

Anonim

เมื่อวันพฤหัสบดีที่ผ่านมามีรายงานว่ามีผู้ใช้ 17 ล้านคนจากฐานข้อมูลหนึ่งในคู่มือร้านอาหารที่ใหญ่ที่สุดทั่วโลก - Zomato - ถูกขโมยโดยแฮกเกอร์ที่ได้รับการจ่ายเงินแล้ว

ด้วยการโจมตี ransomware ที่สูงตลอดเวลานี่เป็นเหตุการณ์ความหายนะในประวัติศาสตร์ของ บริษัท ซึ่งสอนบทเรียนที่มีความหมายแก่พวกเขาเช่นเดียวกับที่ บริษัท วางแผนที่จะลดการโจมตีในอนาคต

Zomato ได้ประกาศว่าพวกเขาจะเริ่มโปรแกรมข้อผิดพลาดที่เรียกว่า 'Hackerone' ในไม่ช้า

มีรายงานว่าการเริ่มต้นโปรแกรมการจ่ายเงินแบบบั๊กสำหรับนักวิจัยด้านความปลอดภัยและการจัดหาความช่วยเหลือจากแฮ็กเกอร์ที่มีจริยธรรมเพื่อแก้ไขข้อบกพร่องใด ๆ ในระบบของพวกเขาคือความต้องการหลักของแฮ็กเกอร์

ยังอ่าน: 10 ประเทศที่โดนแฮ็กเกอร์มากที่สุด

“ แฮ็กเกอร์ต้องการให้เรายอมรับช่องโหว่ด้านความปลอดภัยในระบบของเราและทำงานร่วมกับชุมชนแฮกเกอร์ที่มีจริยธรรมเพื่ออุดช่องว่าง คำขอสำคัญคือเราเรียกใช้โปรแกรมเพื่อสุขภาพสำหรับนักวิจัยด้านความปลอดภัย” บริษัท กล่าว

ฉันเป็นผู้ใช้ Zomato ฉันควรกังวลไหม?

รหัสผ่านเข้าสู่ระบบสำหรับผู้ใช้ที่ได้รับผลกระทบทั้งหมดได้รับการรีเซ็ตโดย บริษัท ซึ่งหมายความว่าหากบัญชีของคุณถูกละเมิดคุณจะถูกนำออกจากระบบจากอุปกรณ์ทั้งหมดและคุณจะต้องตั้งรหัสผ่านใหม่สำหรับบัญชีของคุณ

ตามที่ บริษัท มีเพียง ID ผู้ใช้ชื่อชื่อผู้ใช้ที่อยู่อีเมลและแฮชรหัสผ่านที่รั่วไหลออกมาและไม่มีข้อมูลทางการเงินเช่นบัตรเครดิตหรือรายละเอียดธนาคารถูกขโมย

บริษัท จัดเก็บข้อมูลที่เกี่ยวข้องกับการชำระเงินทั้งหมดไว้ในตู้นิรภัยที่ได้มาตรฐาน PCI Data Security Standard (DSS) ซึ่งไม่ได้รับผลกระทบจากการแฮ็ก

“ เราหวังว่าจะทำงานอย่างใกล้ชิดกับชุมชนแฮ็กเกอร์ที่มีจริยธรรมเพื่อให้ Zomato เป็นสถานที่ที่ปลอดภัยสำหรับผู้ใช้ของเรา” บริษัท กล่าว

อ่านเพิ่มเติม: 10 เว็บไซต์ที่แฮ็คเกอร์ใช้บ่อยที่สุด

แฮ็กเกอร์ได้ตกลงที่จะทำลายสำเนาของข้อมูลที่ถูกขโมยทั้งหมดซึ่งถูกนำออกจากตลาดมืดของเว็บและลิงค์สำหรับการขายข้อมูลก็ถูกถอดออกเช่นกัน

ผู้ที่ลงชื่อเข้าใช้ Zomato โดยใช้บริการ OAuth ของบุคคลที่สามเช่น Google หรือ Facebook ไม่ต้องกังวลเพราะจะไม่มีการเข้าถึงข้อมูลของพวกเขาในระหว่างที่มีการฝ่าฝืนเนื่องจาก Zomato ไม่ได้จัดเก็บข้อมูลใด ๆ เกี่ยวกับผู้ใช้เหล่านี้โดยตรง