Android

A plataforma é invadida pela empresa 'hackerone' bug bounty program

The Greatest Showman | "Come Alive" Lyric Video | Fox Family Entertainment

The Greatest Showman | "Come Alive" Lyric Video | Fox Family Entertainment

Índice:

Anonim

Na quinta-feira, foi informado que 17 milhões de registros de usuários do banco de dados de um dos maiores guias de restaurantes do mundo - o Zomato - foram roubados por um hacker que já foi pago.

Com ataques de ransomware em alta, foi um evento catastrófico na história da empresa, que também lhes ensinou uma lição significativa, já que a empresa planeja mitigar futuros ataques.

A Zomato anunciou que em breve iniciará um programa de recompensas de bugs chamado 'Hackerone'.

Alegadamente, iniciar um programa de recompensas de bug para pesquisadores de segurança e obter ajuda de hackers éticos para consertar qualquer bug em seu sistema era uma das principais demandas do hacker.

Leia também: Top 10 países mais atingidos por hackers.

“O hacker queria que nós reconhecessemos as vulnerabilidades de segurança em nosso sistema e trabalhássemos com a comunidade de hackers éticos para preencher as lacunas. O principal pedido foi que nós executássemos um programa de recompensa de bug saudável para os pesquisadores de segurança ”, afirmou a empresa.

Eu sou um usuário do Zomato, devo estar preocupado?

As senhas de login de todos os usuários afetados foram redefinidas pela empresa, o que significa que, se sua conta foi violada, você será desconectado de todos os dispositivos e precisará definir uma nova senha para sua conta.

De acordo com a empresa, apenas IDs de usuário, nomes, nomes de usuário, endereços de e-mail e hashes de senha vazaram na violação e nenhuma informação financeira como cartão de crédito ou dados bancários foram roubados.

A empresa armazena todas as informações relacionadas a pagamentos em um cofre compatível com o Padrão de segurança de dados (DSS) seguro da PCI, que não foi afetado pelo hack.

"Estamos ansiosos para trabalhar mais de perto com a comunidade de hackers éticos para tornar a Zomato um lugar mais seguro para nossos usuários", acrescentou a empresa.

Leia também: 10 sites mais freqüentemente explorados por hackers.

O hacker concordou em destruir todas as cópias dos dados roubados que também foram retirados do mercado escuro da web e o link para a venda dos dados também foi retirado.

Aqueles que entrarem no Zomato usando serviços OAuth de terceiros, como o Google ou o Facebook, não têm nada para se preocupar, pois nenhum dos seus dados poderia ter sido acessado durante a violação, uma vez que o Zomato não armazena informações diretamente sobre esses usuários.