„Panera Bread“ duomenų nutekėjimas galėjo turėti įtakos daugiau nei 37 mln

Artėjame prie taško, kai nesvarbu, kokį verslą vykdote, yra labai reali rizika, kad jūsų asmeninė informacija bus nutekinta piktoms šalims. Iki šiol įsilaužėliai gavo prieigą prie bankininkystė, kredito ataskaitos, sveikatos draudimas, paštu, ir, regis, beveik visos kitos šiuolaikinės aplinkybės, kai jūsų duomenys išsaugomi duomenų bazėje. Naujausia informacija: sriuba ir salotos, kurias užsisakėte internetu „Panera Bread“, galėjo jums kainuoti ramybę.

Pasak KrebsOnSecurity, maisto tinklo svetainėje mažiausiai aštuonis mėnesius buvo nutekinama informacija, konkrečiai – vardai, el adresai, fiziniai adresai, gimtadieniai ir paskutiniai keturi kredito kortelių numeriai klientams, kurie pateikė internetu įsakymus. Bendrovė turi daugiau nei 2100 restoranų visoje JAV ir Kanadoje, o tai sudaro daugybę potencialiai paveiktų paskyrų.

Rekomenduojami vaizdo įrašai

Į nutekėjimą Panera pirmą kartą atkreipė dėmesį 2017 metų rugpjūčio 2 dieną saugumo tyrinėtojas Dylanas Houlihanas. Dėl kokių nors priežasčių sistema buvo atjungta tik antradienį, balandžio 3 d., ir liko aštuoni mėnesiai, per kuriuos bet kas turėdamas atitinkamas žinias galėjo iškrapštyti informaciją ir panaudoti ją įvairiais potencialiai žalingais būdais. Kaip nurodo KrebsOnSecurity, duomenų bazės formatas yra toks, kad klientų būtų galima lengvai ieškoti ir identifikuoti naudojant bet kokius duomenis.

Susijęs

  • „T-Mobile“ patvirtina įsilaužimą, tiria, ar klientų duomenys nebuvo pavogti
  • Piratai bando parduoti daugiau nei 73 milijonus vartotojų įrašų
  • „Wyze“ klientus nukentėjo internetinis duomenų nutekėjimas, patvirtina bendrovė

Kaip sakė Houlihanas, „Panera Bread paskyros ID naudoja nuoseklius sveikuosius skaičius, o tai reiškia, kad jei jūsų tikslas yra surinkti kuo daugiau informacijos apie ką nors, galite tiesiog padidinti per sąskaitas ir surinkti tiek, kiek norite, iki visos duomenų bazės imtinai. Houlihano nuomone, Panera per visus aštuonis mėnesius nieko nedarė, kad išspręstų šią problemą laikotarpį.

Klientų, nukentėjusių nuo pažeidimo, skaičius neaiškus. Nors „Panera“ pareiškė, kad buvo pažeista tik 10 000 paskyrų ir kad įmonei reikalingas galiojantis paskyros prisijungimas, kad galėtų pasiekti informacija sušvelnintų problemą, tolesnė informacija rodo, kad paveiktų klientų skaičius gali būti milijonai. Tiesą sakant, gali būti įtraukti daugiau nei 37 milijonai klientų įrašų.

Kaip visada, jei jus gali paveikti šis duomenų pažeidimas, norėsite atidžiai stebėti visą savo kredito, bankininkystės ir kitą veiklą. Jei pamatysite ką nors įtartino, nedelsdami kreipkitės į atitinkamas įmones. Taip pat galite apsvarstyti galimybę investuoti į apsauga nuo tapatybės vagystės paslauga, kuri gali padėti jums atkreipti dėmesį į bet kokias privatumo problemas.

Redaktorių rekomendacijos

  • Robinhood praneša apie duomenų pažeidimą, kuris paveikė 7 milijonus klientų
  • „T-Mobile“ tiria pretenzijas dėl didžiulio įsilaužimo, susijusio su klientų duomenimis
  • „Xiaomi“ ginasi nuo kaltinimų renkant klientų privačius duomenis
  • „Facebook“ susiduria su dar vienu didžiuliu duomenų nutekėjimu, turinčiu įtakos 267 mln
  • Duomenų nutekėjimas atskleidžia daugiau nei 3000 žiedo naudotojų asmeninę informaciją

Atnaujinkite savo gyvenimo būdąSkaitmeninės tendencijos padeda skaitytojams stebėti sparčiai besivystantį technologijų pasaulį – pateikiamos visos naujausios naujienos, smagios produktų apžvalgos, įžvalgūs vedamieji leidiniai ir unikalūs žvilgsniai.