Zomato inicia el programa de recompensa d'errors 'Hackerone' en despertar els últims cops
Dijous es va informar que 17 milions de registres d’usuaris de la base de dades d’un dels majors guies de restaurants a tot el món - Zomato - van ser robats per un pirata informàtic que ara s’ha donat els seus fruits.
Amb atacs de ransomware Aquest va ser un fet catastròfic de la història de la companyia, que també els ha ensenyat una lliçó significativa, ja que la companyia té previst mitigar els atacs futurs.
Zomato ha anunciat que properament iniciaran un programa de recompensa d'errors anomenat 'Hackerone'.
Segons informesL'inici d'un programa de recompenses d'errors per a investigadors en seguretat i la prestació d'ajuda dels pirates informàtics ètics per solucionar els errors del seu sistema va ser algunes de les principals demandes del pirata informàtic.
També llegiu: Els 10 primers països pitjor afectats pels pirates informàtics.'El pirata informàtic volia que reconeguéssim les vulnerabilitats de seguretat del nostre sistema i col·laborem amb la comunitat ètica de pirates informàtics per tapar els buits. La petició clau era que executéssim un programa saludable de recompensa d’errors per a investigadors en seguretat ”, va declarar la companyia.
Sóc usuari de Zomato, hauria de preocupar-me?
L’empresa ha restablit les contrasenyes d’inici de sessió per a tots els usuaris afectats, cosa que significa que si s’ha incomplert el vostre compte, haureu de tancar la sessió des de tots els dispositius i haureu d’establir una nova contrasenya per al vostre compte.
Segons la companyia, només es van filtrar els identificadors d’usuari, noms, nom d’usuari, adreces de correu electrònic i hashes de contrasenya i no es va robar informació financera com la targeta de crèdit o les dades bancàries.
La companyia emmagatzema tota la informació relacionada amb els pagaments en una volta segura de conformitat amb l'estàndard de seguretat de dades PCI (DSS), que no ha estat afectada pel pirata.
'Esperem treballar més estretament amb la comunitat de pirates ètics per fer de Zomato un lloc més segur per als nostres usuaris', va afegir la companyia.
També llegiu: 10 llocs web que s’utilitzen amb més freqüència pels pirates informàtics.El pirata informàtic ha acceptat destruir totes les còpies de les dades robades que també han estat retirades dark web mercat i l’enllaç per vendre dades.
Els que inicien sessió a Zomato mitjançant serveis OAuth de tercers com Google o Facebook no tenen res de preocupar, ja que no es va poder accedir a cap de les seves dades durant l’incompliment, ja que Zomato no emmagatzema cap informació directament sobre aquests usuaris.