Android

Zomato hacked: compania începe programul de recompense pentru bug-uri „hackerone”

WORST rated restaurants on Zomato #2 | Ami try korlam ? | Bengali thali | Tilottama

WORST rated restaurants on Zomato #2 | Ami try korlam ? | Bengali thali | Tilottama

Cuprins:

Anonim

Joi, a fost raportat că 17 milioane de înregistrări de utilizatori din baza de date a unuia dintre cele mai mari ghiduri de restaurant din întreaga lume - Zomato - au fost furate de un hacker care acum a fost achitat.

Cu atacuri de ransomware la un nivel tot mai mare, acesta a fost un eveniment catastrofal din istoria companiei, care le-a învățat și o lecție semnificativă, întrucât compania intenționează să atenueze atacurile viitoare.

Zomato a anunțat că va începe curând un program de recompense pentru buguri, numit „Hackerone”.

Se presupune că inițierea unui program de recompense de buguri pentru cercetătorii de securitate și furnizarea de ajutor din partea hackerilor etici pentru remedierea eventualelor erori din sistemul lor a fost câteva dintre principalele cerințe ale hackerului.

Citește și: Top 10 țări cele mai rău lovite de hackeri.

„Hackerul a vrut să recunoaștem vulnerabilitățile de securitate din sistemul nostru și să colaborăm cu comunitatea etică de hackeri pentru a conecta lacunele. Solicitarea cheie a fost să derulăm un program sănătos de recompense a erorilor pentru cercetătorii de securitate ”, a declarat compania.

Sunt un utilizator Zomato, ar trebui să fiu îngrijorat?

Parolele de conectare pentru toți utilizatorii afectați au fost resetate de către companie, ceea ce înseamnă că dacă contul dvs. a fost încălcat, veți fi deconectat de la toate dispozitivele și va trebui să setați o nouă parolă pentru contul dvs.

Conform companiei, doar ID-urile de utilizator, numele, numele de utilizator, adresele de e-mail și hașe de parolă au fost scurse în încălcare și nu au fost furate informații financiare precum cardul de credit sau datele bancare.

Compania stochează toate informațiile referitoare la plăți într-un seif de siguranță conform PCI Data Security Standard (DSS), care nu a fost afectat de hack.

„Așteptăm cu nerăbdare să lucrăm mai îndeaproape cu comunitatea de hackeri etici pentru a face Zomato un loc mai sigur pentru utilizatorii noștri”, a adăugat compania.

Citește și: 10 site-uri web cele mai frecvent exploatate de hackeri.

Hackerul a fost de acord să distrugă toate copiile datelor furate, care au fost, de asemenea, scoase de pe piața web întunecată și link-ul pentru vânzarea datelor a fost de asemenea eliminat.

Cei care se conectează la Zomato folosind servicii OAuth terțe, cum ar fi Google sau Facebook, nu au nimic de îngrijorat, deoarece niciuna dintre datele lor nu ar fi putut fi accesată în timpul încălcării, deoarece Zomato nu stochează nicio informație direct despre acești utilizatori.