ΑρχικήSecurityCheckout.com: Ζητά συγγνώμη για παραβίαση - Δωρίζει λύτρα για cybersecurity research

Checkout.com: Ζητά συγγνώμη για παραβίαση – Δωρίζει λύτρα για cybersecurity research

Μία από τις θλιβερές αλήθειες σε αυτόν τον κόσμο των συνεχών κυβερνοεπιθέσεων και παραβιάσεων δεδομένων είναι ότι οι εταιρείες απλά δεν ζητούν συγγνώμη. Ακόμα και όταν οι πελάτες, οι συνεργάτες και οι υπάλληλοι αναρωτιούνται πότε τα δεδομένα τους θα δημοσιευθούν στο σκοτεινό διαδίκτυο, οι οργανισμοί που έχουν παραβιαστεί φαίνεται να κάνουν τα πάντα για να αποφύγουν να πουν τη λέξη που φαίνεται να είναι η πιο δύσκολη απ’ όλες: συγγνώμη. Δεν ισχύει, όμως, το ίδιο για την Checkout.com.

Checkout.com παραβίαση δεδομένων

Οι επιχειρήσεις που έχουν χακαριστεί συχνά καθυστερούν, υπεκφεύγουν και κρύβονται πίσω από φράσεις όπως “με υπερβολική προσοχή” και “λαμβάνουμε σοβαρά υπόψη την ασφάλειά σας”. Αυτό που συνήθως δεν κάνουν είναι να παραδεχτούν ότι έκαναν λάθος, να ομολογήσουν τα λάθη τους και να υποσχεθούν να βελτιώσουν τα πράγματα.

Ίσως φοβούνται ότι αν παραδεχτούν τις αδυναμίες τους, υπάρχει κίνδυνος για ομαδική αγωγή, ενώ μπαίνει σε δεύτερη μοίρα η οικοδόμηση εμπιστοσύνης με τους πελάτες σας, τους επιχειρηματικούς συνεργάτες και τους εργαζομένους σας.

Δείτε επίσης: Το νέο ScoringMathTea RAT της Lazarus επιτρέπει απομακρυσμένη εκτέλεση εντολών

Ωστόσο, η υπηρεσία επεξεργασίας πληρωμών Checkοut.com διαχειρίστηκε διαφορετικά την κατάσταση. Φαίνεται ότι η ομάδα χάκερ ShinyHunters είναι υπεύθυνη για μια παραβίαση, που επέτρεψε πρόσβαση σε δεδομένα από ένα παλαιότερο σύστημα αποθήκευσης στο cloud, που λειτουργούσε από την Checkout.com.

Σύμφωνα με τον Mariano Albera, CTO της Checkοut.com, πιστεύεται ότι “λιγότερο από το 25%” της τρέχουσας βάσης εμπόρων της εταιρείας επηρεάστηκε από την παραβίαση δεδομένων. Ουσιαστικά, η παραβίαση επηρέασε ένα σύστημα που “χρησιμοποιήθηκε για εσωτερικά λειτουργικά έγγραφα και merchant onboarding υλικά εκείνη την εποχή“.

Checkout.com: Ζητά συγγνώμη για παραβίαση - Δωρίζει λύτρα για cybersecurity research

Ευτυχώς, δεν παραβιάστηκε η live πλατφόρμα πληρωμών της Checkout.com και οι πληροφορίες καρτών πληρωμής δεν βρέθηκαν στα χέρια των hackers. Στην πραγματικότητα, ήταν ένα παλιό σύστημα που χρησιμοποιήθηκε “από το 2020 και πριν”.

Οι hackers φέρεται να έκλεψαν δεδομένα και να ζήτησαν λύτρα από την Checkout.com, απειλώντας να δημοσιεύσουν τις κλεμμένες πληροφορίες στο σκοτεινό διαδίκτυο αν η εταιρεία δεν συμμορφωνόταν.

Δείτε επίσης: Η UNC1549 στοχεύει αεροδιαστημικά και αμυντικά συστήματα

Checkout.com: Ζητά συγγνώμη για την παραβίαση δεδομένων

Σύμφωνα με την Bitdefender, η Checkout.com δεν έδωσε δικαιολογίες. Αντίθετα, αποκάλυψε δημόσια το συμβάν και ζήτησε συγγνώμη, δηλώνοντας, “Αυτό ήταν το λάθος μας, και αναλαμβάνουμε πλήρως την ευθύνη. Λυπούμαστε“. Δήλωσαν επίσης: “Δεν θα υποκύψουμε στον εκβιασμό των εγκληματιών. Δεν θα πληρώσουμε αυτά τα λύτρα… Θα δωρίσουμε το ποσό των λύτρων στο Πανεπιστήμιο Carnegie Mellon και στο Κέντρο Ασφάλειας του Πανεπιστημίου της Οξφόρδης για να υποστηρίξουμε την έρευνά τους στη μάχη κατά του κυβερνοεγκλήματος“.

Checkout.com: Ζητά συγγνώμη για παραβίαση - Δωρίζει λύτρα για cybersecurity research

Πράγματι, αυτή η αντιμετώπιση είναι ενδιαφέρουσα και έρχεται σε αντίθεση με το τυπικό “Ερευνούμε”, “Λαμβάνουμε σοβαρά υπόψη την ασφάλεια,” και “Δεν έχουμε περαιτέρω σχόλια αυτή τη στιγμή…”.

Αλλά όσο καλό κι αν είναι αυτό, η αλήθεια είναι ότι και η Checkout.com απέτυχε στο να προστατεύσει τα δεδομένα της. Μπορεί να επικοινώνησε γρήγορα και ανέλαβε την ευθύνη για ό,τι συνέβη, αλλά αυτό δεν διαγράφει την αποτυχία ασφαλείας.

Δείτε επίσης: Microsoft: Το δίκτυο Azure “χτυπήθηκε” από DDoS επίθεση 15 Tbps

Τα δεδομένα βρέθηκαν στα χέρια επιτιθέμενων, μέσω ενός παλαιότερου συστήματος που η εταιρεία φαινομενικά δεν είχε χρησιμοποιήσει από το 2020. Τα παλαιότερα συστήματα είναι μια ευθύνη – συχνά αφήνονται προσβάσιμα, χωρίς παρακολούθηση, κακορυθμισμένα και χωρίς ενημερώσεις. Τελικά, ο λόγος που συνέβη αυτή η παραβίαση δεδομένων ήταν επειδή ένα παλαιότερο σύστημα αποθήκευσης δεδομένων δεν είχε πλήρως αποσυρθεί.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS