Εξήγηση: Πόσο μεγάλη είναι η παραβίαση δεδομένων Bigbasket;
Σε μια δήλωση, η BigBasket ανέφερε ότι αξιολογεί την έκταση της παραβίασης και τη γνησιότητα του ισχυρισμού σε συνεννόηση με ειδικούς στον τομέα της κυβερνοασφάλειας και βρίσκει άμεσους τρόπους για να τον περιορίσει.

Το κορυφαίο διαδικτυακό παντοπωλείο της Ινδίας BigBasket έχει υποστεί πιθανή παραβίαση δεδομένων με αποτέλεσμα προσωπικές πληροφορίες άνω των 20 εκατομμυρίων πελατών φέρεται να πωλείται στο dark web. Αυτό το περιστατικό ακολουθεί μια σειρά από παραβιάσεις δεδομένων που έχουν επηρεάσει ινδικές εταιρείες.
Jenny funnell σύζυγος
Πότε συνέβη η παραβίαση του Bigbasket;
Σύμφωνα με την εταιρεία κυβερνοασφάλειας Cyble, η οποία δημοσίευσε για πρώτη φορά τις λεπτομέρειες της πιθανής παραβίασης, η υποτιθέμενη παραβίαση σημειώθηκε στις 14 Οκτωβρίου. Η εταιρεία είπε ότι εντόπισε για πρώτη φορά την παραβίαση στις 30 Οκτωβρίου και αφού επικύρωσε την παραβίαση, αποκάλυψε την παραβίαση στο Bigbasket διαχείρισης την 1η Νοεμβρίου. Η εταιρεία κυβερνοασφάλειας δημοσιοποίησε τις λεπτομέρειες της παραβίασης στις 7 Νοεμβρίου.
Ποιες πληροφορίες του BigBasket έχουν διαρρεύσει;
Η Cyble ισχυρίστηκε ότι προσωπικές πληροφορίες έως και 20 εκατομμυρίων χρηστών, όπως πλήρη ονόματα, αναγνωριστικά email, κατακερματισμοί κωδικών πρόσβασης (δυνητικά κατακερματισμένα OTP), pin, αριθμοί επικοινωνίας (κινητό και τηλέφωνο), πλήρεις διευθύνσεις, ημερομηνία γέννησης, τοποθεσία και IP Οι διευθύνσεις από τις οποίες έχουν συνδεθεί οι χρήστες έχουν διατεθεί προς πώληση στο dark web για 40.000 $.
Πώς να μάθετε εάν τα δεδομένα σας έχουν διαρρεύσει στον σκοτεινό ιστό;
Η Cyble έχει καταχωρίσει μια πύλη http://www.amibreached.com , όπου οι χρήστες μπορούν να ελέγξουν εάν τα προσωπικά τους στοιχεία έχουν διαρρεύσει στον σκοτεινό ιστό. Το Express Explained είναι τώρα στο Telegram
Πώς αντέδρασε το BigBasket;
Σε ανακοίνωσή της, η εταιρεία με έδρα τη Μπανγκαλούρου είπε ότι αξιολογεί την έκταση της παραβίασης και τη γνησιότητα του ισχυρισμού σε συνεννόηση με ειδικούς στον τομέα της κυβερνοασφάλειας και βρίσκει άμεσους τρόπους για να την περιορίσει. Η εταιρεία έχει επίσης καταθέσει καταγγελία στην Κυψέλη Κυβερνοεγκλήματος στο Μπανγκαλόρ. Το απόρρητο και το απόρρητο των πελατών μας είναι προτεραιότητά μας και δεν αποθηκεύουμε οικονομικά δεδομένα, συμπεριλαμβανομένων των αριθμών πιστωτικών καρτών κ.λπ., και είμαστε βέβαιοι ότι αυτά τα οικονομικά δεδομένα είναι ασφαλή. Τα μόνα δεδομένα πελατών που διατηρούμε είναι τα αναγνωριστικά email, οι αριθμοί τηλεφώνου, οι λεπτομέρειες παραγγελίας και οι διευθύνσεις, επομένως αυτά είναι τα στοιχεία στα οποία θα μπορούσαμε να έχουμε πρόσβαση, είπε.
Ποιες ήταν οι προηγούμενες περιπτώσεις παραβίασης δεδομένων στην Ινδία;
Αν ακολουθήσει κανείς μόνο τις πληροφορίες που έδωσε στη δημοσιότητα η Cyble, υπήρξαν έξι περιπτώσεις παραβιάσεων στον κυβερνοχώρο στην Ινδία μόνο τον τελευταίο ένα μήνα. Αυτά περιλαμβάνουν περιστατικά στον κατασκευαστή σνακ Haldiram Snacks Pvt Ltd, στον ινδικό ιστότοπο προγραμματισμού γάμων Wedmegood, στον προσωπικό ιστότοπο του Ινδού πρωθυπουργού narendramodi.in, στην ηλεκτρονική υπηρεσία γάμων Bharat Matrimony και στην διαδικτυακή πύλη έκδοσης εισιτηρίων της Ινδίας Σιδηροδρόμων IRCTC. Επιπλέον, στα τέλη του περασμένου μήνα, τα εργαστήρια της φαρμακευτικής εταιρείας Dr Reddy's Laboratories έγιναν μάρτυρες μιας κυβερνοεπίθεσης. Η Cyble είχε επίσης αναφέρει τον Αύγουστο παραβίαση δεδομένων στην εταιρεία ηλεκτρονικού εμπορίου Paytm Mall.
Μοιράσου Το Με Τους Φίλους Σου: