Android

Zomato hackat: företaget startar "hackerone" bounty program

Is it too late to start doing BUG BOUNTY in 2020?

Is it too late to start doing BUG BOUNTY in 2020?

Innehållsförteckning:

Anonim

På torsdagen rapporterades att 17 miljoner användarrekord från databasen till en av de största restaurangguiderna i världen - Zomato - stulits av en hacker som nu har betalats ut.

Med ransomware-attacker på alla tider var detta en katastrofal händelse i företagets historia som också har lärt dem en meningsfull lektion eftersom företaget planerar att mildra framtida attacker.

Zomato har meddelat att de snart kommer att starta ett bounty-program som heter "Hackerone".

Enligt uppgift var det några av de viktigaste kraven från hacker att starta ett buggottprogram för säkerhetsforskare och anskaffa hjälp från etiska hackare för att fixa eventuella buggar i deras system.

Läs också: Topp 10 länder som är värst drabbade av hackare.

“Hackaren ville att vi skulle erkänna säkerhetsproblem i vårt system och arbeta med den etiska hackergemenskapen för att ansluta luckorna. Nyckelförfrågan var att vi kör ett friskt bountyprogram för säkerhetsforskare.

Jag är Zomato-användare, ska jag vara orolig?

Inloggningslösenord för alla berörda användare har återställts av företaget, vilket innebär att om ditt konto har brutits, du har loggats ut från det från alla enheter och du måste ställa in ett nytt lösenord för ditt konto.

Enligt företaget läckte endast användar-ID, namn, användarnamn, e-postadresser och lösenord hash ut i överträdelsen och ingen finansiell information som kreditkort eller bankuppgifter stulits.

Företaget lagrar all betalningsrelaterad information i en säker PCI Data Security Standard (DSS) kompatibel valv, som inte påverkades av hacket.

"Vi ser fram emot att arbeta närmare med den etiska hackersamhället för att göra Zomato till en säkrare plats för våra användare, " tillade företaget.

Läs också: 10 webbplatser som oftast utnyttjas av hackare.

Hackaren har kommit överens om att förstöra alla kopior av den stulna informationen som också har tagits bort från den mörka webbmarknaden och länken för att sälja informationen har också tagits av.

De som loggar in på Zomato med tredje part OAuth-tjänster som Google eller Facebook har inget att oroa sig eftersom ingen av deras uppgifter kunde ha nåtts under överträdelsen eftersom Zomato inte lagrar någon information direkt om dessa användare.