Android

Zomato bị hack: công ty bắt đầu chương trình tiền thưởng lỗi 'hackerone'

MASARAP NA KAINAN SA TAGAYTAY!

MASARAP NA KAINAN SA TAGAYTAY!

Mục lục:

Anonim

Vào thứ năm, đã có báo cáo rằng 17 triệu hồ sơ người dùng từ cơ sở dữ liệu của một trong những hướng dẫn nhà hàng lớn nhất trên toàn thế giới - Zomato - đã bị đánh cắp bởi một tin tặc hiện đã được thanh toán.

Với các cuộc tấn công ransomware ở mức cao nhất mọi thời đại, đây là một sự kiện thảm khốc trong lịch sử của công ty cũng đã dạy cho họ một bài học ý nghĩa khi công ty có kế hoạch giảm thiểu các cuộc tấn công trong tương lai.

Zomato đã thông báo rằng họ sẽ sớm bắt đầu một chương trình tiền thưởng lỗi có tên là 'Hackerone'.

Được biết, bắt đầu một chương trình tiền thưởng lỗi cho các nhà nghiên cứu bảo mật và tìm nguồn trợ giúp từ các tin tặc đạo đức để sửa bất kỳ lỗi nào trong hệ thống của họ là một trong những yêu cầu chính của tin tặc.

Cũng đọc: 10 quốc gia hàng đầu bị tấn công tồi tệ nhất bởi tin tặc.

Các hacker muốn chúng tôi thừa nhận các lỗ hổng bảo mật trong hệ thống của chúng tôi và làm việc với cộng đồng hacker đạo đức để cắm các lỗ hổng. Yêu cầu chính là chúng tôi điều hành một chương trình tiền thưởng lỗi lành mạnh cho các nhà nghiên cứu bảo mật, công ty đã tuyên bố.

Tôi là người dùng Zomato, tôi có nên lo lắng không?

Mật khẩu đăng nhập cho tất cả người dùng bị ảnh hưởng đã được công ty đặt lại, điều đó có nghĩa là nếu tài khoản của bạn bị vi phạm, bạn sẽ bị đăng xuất khỏi tất cả các thiết bị và bạn sẽ cần đặt mật khẩu mới cho tài khoản của mình.

Theo công ty, chỉ có ID người dùng, tên, tên người dùng, địa chỉ email và mật khẩu đã bị rò rỉ do vi phạm và không có thông tin tài chính nào như thẻ tín dụng hoặc chi tiết ngân hàng bị đánh cắp.

Công ty lưu trữ tất cả các thông tin liên quan đến thanh toán trong kho tiền tuân thủ tiêu chuẩn bảo mật dữ liệu PCI (DSS) an toàn, không bị ảnh hưởng bởi vụ hack.

Chúng tôi mong muốn được hợp tác chặt chẽ hơn với cộng đồng hacker đạo đức để biến Zomato thành một nơi an toàn hơn cho người dùng của chúng tôi, công ty nói thêm.

Cũng đọc: 10 trang web thường xuyên bị tin tặc khai thác.

Tin tặc đã đồng ý phá hủy tất cả các bản sao của dữ liệu bị đánh cắp cũng đã bị đưa ra khỏi thị trường web tối và liên kết bán dữ liệu cũng đã bị gỡ bỏ.

Những người đăng nhập vào Zomato bằng các dịch vụ OAuth của bên thứ ba như Google hoặc Facebook không có gì phải lo lắng vì không có dữ liệu nào của họ có thể được truy cập trong khi vi phạm do Zomato không lưu trữ bất kỳ thông tin nào trực tiếp về những người dùng này.