อธิบาย: การละเมิดข้อมูล Bigbasket ใหญ่แค่ไหน?
ในแถลงการณ์ BigBasket กล่าวว่ากำลังประเมินขอบเขตของการละเมิดและความถูกต้องของการอ้างสิทธิ์โดยปรึกษาหารือกับผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์และกำลังหาวิธีควบคุมทันที

BigBasket ผู้ค้าของชำออนไลน์ชั้นนำของอินเดียประสบปัญหาการละเมิดข้อมูล ส่งผลให้มีข้อมูลส่วนบุคคลของลูกค้ากว่า 20 ล้านคน ถูกกล่าวหาว่าขายบนเว็บมืด เหตุการณ์นี้เกิดขึ้นหลังจากการละเมิดข้อมูลซึ่งส่งผลกระทบต่อบริษัทอินเดีย
การละเมิด Bigbasket เกิดขึ้นเมื่อใด
ตามที่ บริษัท รักษาความปลอดภัยทางไซเบอร์ Cyble ซึ่งได้เปิดเผยรายละเอียดของการละเมิดที่อาจเกิดขึ้นต่อสาธารณะเป็นครั้งแรก การละเมิดที่ถูกกล่าวหาเกิดขึ้นเมื่อวันที่ 14 ตุลาคม บริษัทกล่าวว่าตรวจพบการละเมิดครั้งแรกในวันที่ 30 ตุลาคม และหลังจากตรวจสอบการละเมิดแล้ว ก็ได้เปิดเผยการละเมิดต่อ Bigbasket เมื่อวันที่ 1 พฤศจิกายน บริษัทรักษาความปลอดภัยทางไซเบอร์ได้เปิดเผยรายละเอียดของการละเมิดต่อสาธารณะเมื่อวันที่ 7 พฤศจิกายน
ข้อมูล BigBasket ใดรั่วไหลออกมา?
Cyble อ้างว่าข้อมูลส่วนบุคคลของผู้ใช้มากถึง 20 ล้านคน เช่น ชื่อเต็ม, ID อีเมล, แฮชรหัสผ่าน (OTP ที่อาจแฮช), พิน, เบอร์ติดต่อ (มือถือและโทรศัพท์), ที่อยู่เต็ม, วันเดือนปีเกิด, สถานที่และ IP ที่อยู่ที่ผู้ใช้เข้าสู่ระบบจากถูกขายบน Dark Web ในราคา ,000
จะทราบได้อย่างไรว่าข้อมูลของคุณรั่วไหลบนเว็บมืด?
Cyble ได้แสดงรายการพอร์ทัล http://www.amibreached.com ซึ่งผู้ใช้สามารถตรวจสอบได้ว่าข้อมูลส่วนตัวของพวกเขาถูกรั่วไหลไปยัง Dark Web หรือไม่ Express อธิบายอยู่ในขณะนี้บน Telegram
BigBasket ตอบสนองอย่างไร?
ในถ้อยแถลง บริษัทที่อยู่ในเบงกาลูรูกล่าวว่ากำลังประเมินขอบเขตของการละเมิดและความถูกต้องของการอ้างสิทธิ์โดยปรึกษาหารือกับผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ และกำลังหาวิธีควบคุมโดยทันที บริษัทยังได้ยื่นเรื่องร้องเรียนกับ Cyber Crime Cell ในเบงกาลูรู ความเป็นส่วนตัวและการรักษาความลับของลูกค้าของเราเป็นสิ่งที่เราให้ความสำคัญ และเราจะไม่จัดเก็บข้อมูลทางการเงินใดๆ รวมทั้งหมายเลขบัตรเครดิต ฯลฯ และมั่นใจว่าข้อมูลทางการเงินนี้มีความปลอดภัย ข้อมูลลูกค้าเพียงอย่างเดียวที่เราเก็บรักษาไว้คือรหัสอีเมล หมายเลขโทรศัพท์ รายละเอียดคำสั่งซื้อ และที่อยู่ ดังนั้นรายละเอียดเหล่านี้จึงเป็นรายละเอียดที่อาจเข้าถึงได้
กรณีก่อนหน้านี้ของการละเมิดข้อมูลในอินเดียมีอะไรบ้าง?
หากมีเพียงข้อมูลที่เผยแพร่โดย Cyble มีหกกรณีของการละเมิดทางไซเบอร์ในอินเดียในช่วงหนึ่งเดือนที่ผ่านมา เหตุการณ์เหล่านี้รวมถึงเหตุการณ์ที่ผู้ผลิตขนม Haldiram Snacks Pvt Ltd เว็บไซต์วางแผนงานแต่งงานของอินเดีย Wedmegood เว็บไซต์ส่วนตัวของนายกรัฐมนตรีอินเดีย narendramodi.in บริการเกี่ยวกับการแต่งงานออนไลน์ Bharat Matrimony และ IRCTC พอร์ทัลการจองตั๋วออนไลน์ของ Indian Railways นอกจากนี้ เมื่อปลายเดือนที่แล้ว Dr Reddy's Laboratories บริษัทยารายใหญ่ ได้เห็นการโจมตีทางไซเบอร์ Cyble มีในเดือนสิงหาคมรายงานการละเมิดข้อมูลที่ บริษัท อีคอมเมิร์ซ Paytm Mall
แบ่งปันกับเพื่อนของคุณ: