Magyarázat: Mekkora a Bigbasket adatszivárgás?
A BigBasket közleményében kijelentette, hogy kiberbiztonsági szakértőkkel konzultálva értékeli a jogsértés mértékét és a követelés hitelességét, és haladéktalanul keresi a megoldást.

India vezető online élelmiszerboltja, a BigBasket potenciális adatszivárgást szenvedett több mint 20 millió ügyfél személyes adataihoz vezet állítólag a sötét weben árulják. Ez az incidens egy sor adatszivárgást követett el, amelyek az indiai vállalatokat érintették.
Mikor történt a Bigbasket megsértése?
A Cyble kiberbiztonsági cég szerint, amely először hozta nyilvánosságra a lehetséges incidens részleteit, az állítólagos incidens október 14-én történt. A cég azt mondta, hogy először október 30-án észlelte a jogsértést, majd a jogsértés érvényesítése után nyilvánosságra hozta a Bigbasketnek. menedzsment november 1-jén. A kiberbiztonsági cég november 7-én hozta nyilvánosságra a jogsértés részleteit.
Milyen BigBasket információk szivárogtak ki?
Cyble azt állította, hogy több mint 20 millió felhasználó személyes adatai, például teljes név, e-mail-azonosító, jelszókivonat (potenciálisan kivonatolt OTP-k), PIN-kód, elérhetőségi számok (mobil és telefon), teljes cím, születési dátum, hely és IP-cím. 40 000 dollárért eladásra kínálták a sötét weben azon címeket, ahonnan a felhasználók bejelentkeztek.
Honnan lehet tudni, hogy az adatai kiszivárogtak-e a sötét weben?
Cyble felsorolt egy portált http://www.amibreached.com , ahol a felhasználók ellenőrizhetik, hogy személyes adataik kiszivárogtak-e a sötét webre. Az Express Explained már a Telegramon elérhető
Hogyan reagált a BigBasket?
A bengalurui székhelyű cég közleményében kijelentette, hogy a kiberbiztonsági szakértőkkel konzultálva értékeli a jogsértés mértékét és a követelés hitelességét, és haladéktalanul keresi a megoldást. A cég panaszt nyújtott be a bengalurui Cyber Crime Cell-hez is. Ügyfeleink magánélete és bizalmas kezelése prioritásunk, és nem tárolunk semmilyen pénzügyi adatot, beleértve a hitelkártyaszámokat stb., és biztosak vagyunk abban, hogy ezek a pénzügyi adatok biztonságban vannak. Az egyetlen ügyféladatokat, amelyeket kezelünk, az e-mail-azonosítók, telefonszámok, rendelési adatok és címek, tehát ezek azok az adatok, amelyekhez potenciálisan hozzáférhetett volna.
Melyek voltak a korábbi adatvédelmi incidensek Indiában?
Ha csak a Cyble által kiadott információkat nézzük, Indiában csak az elmúlt egy hónapban hat esetben történt kibersértés. Ezek közé tartoznak a snack-gyártó Haldiram Snacks Pvt Ltd., az indiai esküvőszervezési webhely, a Wedmegood, az indiai miniszterelnök személyes webhelye, a narendramodi.in, a Bharat Matrimony online házassági szolgáltatás és az Indian Railways online jegyértékesítő portálja, az IRCTC. Emellett a múlt hónap végén a Dr. Reddy's Laboratories gyógyszeripari őrnagy szemtanúja volt egy kibertámadásnak. A Cyble augusztusban szintén adatszivárgásról számolt be a Paytm Mall e-kereskedelmi vállalatnál.
Oszd Meg A Barátaiddal: