アンドロイド

Zomatoはハッキングした:同社は 'hackerone'バグバウンティプログラムを開始

目次:

Anonim

木曜日には、世界最大級のレストランガイドの1つであるZomatoのデータベースからの1, 700万人のユーザーレコードが、現在は報われているハッカーによって盗まれたと報告されました。

ランサムウェアによる攻撃は過去最高を記録しており、これは同社の歴史上の壊滅的な出来事であり、同社が将来の攻撃を軽減することを計画していることから、それらに意味のある教訓をもたらしました。

Zomatoは、間もなく 'Hackerone'と呼ばれるバグ報奨金プログラムを開始することを発表しました。

伝えられるところによれば、セキュリティ研究者のためのバグ報奨金プログラムを開始し、彼らのシステムのバグを修正するために倫理的なハッカーから援助を調達することはハッカーの主な要求のいくつかでした。

また読んでください:ハッカーによって最も打撃を受けたトップ10の国。

「ハッカーは、私たちのシステムのセキュリティの脆弱性を認め、倫理的なハッカーコミュニティと協力してそのギャップを埋めることを望んでいました。 重要な要望は、セキュリティ研究者向けに健全なバグ報奨金プログラムを実施することでした」と同社は述べています。

私はZomatoユーザーです、私は心配するべきですか?

影響を受けるすべてのユーザーのログインパスワードは会社によってリセットされています。つまり、アカウントに違反した場合は、すべてのデバイスからログアウトされているため、アカウントに新しいパスワードを設定する必要があります。

同社によれば、ユーザーID、名前、ユーザー名、電子メールアドレス、パスワードハッシュのみが漏洩し、クレジットカードや銀行の詳細などの財務情報は盗まれませんでした。

同社はすべての支払い関連の情報を安全なPCI Data Security Standard(DSS)準拠の保管庫に保管していますが、これはハックの影響を受けませんでした。

「Zomatoをユーザーにとってより安全な場所にするために、倫理的なハッカーコミュニティとより緊密に協力することを楽しみにしています」と同社は付け加えました。

また読んでください:ハッカーによって最も頻繁に利用される10のウェブサイト。

ハッカーは、ダークウェブ市場からも持ち出された盗まれたデータのコピーをすべて破壊することに同意し、データを売るためのリンクもはずされました。

GoogleやFacebookなどのサードパーティのOAuthサービスを使用してZomatoにログインした場合、Zomatoはこれらのユーザーに関する情報を直接保存していないため、侵害中に自分のデータにアクセスできなかったため心配ありません。