Индийское подразделение Groupon разместило в открытом доступе данные о 300 000 пользователей

Индийское подразделение Groupon разместило в открытом доступе данные о 300 000 пользователей

...

Индийское подразделение интернет-компании Groupon непреднамеренно опубликовало базу данных email-адресов и паролей 300 000 своих пользователей. Данная информация попала в поисковый индекс Google и других поисковых систем, став доступной для обозрения всем заинтересованным лицам. Сообщается, что администраторы проекта Sosasta.com, принадлежащего Groupon, по ошибке открыли данные к СУБД и в результате простейших запросов можно было получить данные о пользователях.



 Официальные представители Groupon уже подтвердили факт инцидента, добавив, что к текущему моменту все проблемы с открытым доступом были исправлены, передает cybersecurity. "Мы уже начали оповещать наших подписчиков и клиентов Sosasta.com об инциденте с их данными. Мы продолжим информировать наших пользователей в Индии обо всех важных сведениях по данному инциденту", - заявили в Groupon.

 По словам независимого ИТ-эксперта Дениэля Грзелака, обнаружившего факт утечки и сообщившего в Groupon о проблеме, особое недоумение вызывает тот факт, что пароли Sosasta.com хранились в открытом незашифрованном виде.

Подпишитесь на новости

Банки и операторы будут сообщать платформам о смерти пользователей

Неактивная учетная запись — не всегда безобидный цифровой архив. Минцифры развивает обмен сведениями, который позволит передавать интернет-платформам информацию о смерти клиентов банков и операторов связи. Цель — блокировать такие аккаунты и снижать риск мошенничества.

Об этом на форуме «Цифровые решения» рассказала директор департамента развития технологий цифровой идентификации Минцифры Татьяна Скворцова, сообщает РИА Новости.

По ее словам, совместно с цифровыми платформами прорабатываются дополнительные сценарии передачи сведений. Они касаются не только умерших пользователей, но и мошенников и их жертв.

Логика инициативы — дать площадкам сигнал, после которого можно принять защитные меры. Скворцова также выразила ожидание, что к обмену подключатся «Авито» и РВБ.

Однако в доступном сообщении не раскрыты сроки полноценного запуска, порядок проверки данных и процедура действий с конкретной учетной записью. Поэтому говорить, что аккаунты уже массово блокируют, преждевременно.

И еще один важный момент: блокировка доступа и удаление содержимого — не одно и то же. Судьба цифровых архивов и доступ к ним наследников в приведенном заявлении не описаны.

RSS: Новости на портале Anti-Malware.ru