Μία από τις θλιβερές αλήθειες σε αυτόν τον κόσμο των συνεχών κυβερνοεπιθέσεων και παραβιάσεων δεδομένων είναι ότι οι εταιρείες απλά δεν ζητούν συγγνώμη. Ακόμα και όταν οι πελάτες, οι συνεργάτες και οι υπάλληλοι αναρωτιούνται πότε τα δεδομένα τους θα δημοσιευθούν στο σκοτεινό διαδίκτυο, οι οργανισμοί που έχουν παραβιαστεί φαίνεται να κάνουν τα πάντα για να αποφύγουν να πουν τη λέξη που φαίνεται να είναι η πιο δύσκολη απ’ όλες: συγγνώμη. Δεν ισχύει, όμως, το ίδιο για την Checkout.com.

Οι επιχειρήσεις που έχουν χακαριστεί συχνά καθυστερούν, υπεκφεύγουν και κρύβονται πίσω από φράσεις όπως “με υπερβολική προσοχή” και “λαμβάνουμε σοβαρά υπόψη την ασφάλειά σας”. Αυτό που συνήθως δεν κάνουν είναι να παραδεχτούν ότι έκαναν λάθος, να ομολογήσουν τα λάθη τους και να υποσχεθούν να βελτιώσουν τα πράγματα.
Ίσως φοβούνται ότι αν παραδεχτούν τις αδυναμίες τους, υπάρχει κίνδυνος για ομαδική αγωγή, ενώ μπαίνει σε δεύτερη μοίρα η οικοδόμηση εμπιστοσύνης με τους πελάτες σας, τους επιχειρηματικούς συνεργάτες και τους εργαζομένους σας.
Δείτε επίσης: Το νέο ScoringMathTea RAT της Lazarus επιτρέπει απομακρυσμένη εκτέλεση εντολών
Ωστόσο, η υπηρεσία επεξεργασίας πληρωμών Checkοut.com διαχειρίστηκε διαφορετικά την κατάσταση. Φαίνεται ότι η ομάδα χάκερ ShinyHunters είναι υπεύθυνη για μια παραβίαση, που επέτρεψε πρόσβαση σε δεδομένα από ένα παλαιότερο σύστημα αποθήκευσης στο cloud, που λειτουργούσε από την Checkout.com.
Σύμφωνα με τον Mariano Albera, CTO της Checkοut.com, πιστεύεται ότι “λιγότερο από το 25%” της τρέχουσας βάσης εμπόρων της εταιρείας επηρεάστηκε από την παραβίαση δεδομένων. Ουσιαστικά, η παραβίαση επηρέασε ένα σύστημα που “χρησιμοποιήθηκε για εσωτερικά λειτουργικά έγγραφα και merchant onboarding υλικά εκείνη την εποχή“.

Ευτυχώς, δεν παραβιάστηκε η live πλατφόρμα πληρωμών της Checkout.com και οι πληροφορίες καρτών πληρωμής δεν βρέθηκαν στα χέρια των hackers. Στην πραγματικότητα, ήταν ένα παλιό σύστημα που χρησιμοποιήθηκε “από το 2020 και πριν”.
Οι hackers φέρεται να έκλεψαν δεδομένα και να ζήτησαν λύτρα από την Checkout.com, απειλώντας να δημοσιεύσουν τις κλεμμένες πληροφορίες στο σκοτεινό διαδίκτυο αν η εταιρεία δεν συμμορφωνόταν.
Δείτε επίσης: Η UNC1549 στοχεύει αεροδιαστημικά και αμυντικά συστήματα
Checkout.com: Ζητά συγγνώμη για την παραβίαση δεδομένων
Σύμφωνα με την Bitdefender, η Checkout.com δεν έδωσε δικαιολογίες. Αντίθετα, αποκάλυψε δημόσια το συμβάν και ζήτησε συγγνώμη, δηλώνοντας, “Αυτό ήταν το λάθος μας, και αναλαμβάνουμε πλήρως την ευθύνη. Λυπούμαστε“. Δήλωσαν επίσης: “Δεν θα υποκύψουμε στον εκβιασμό των εγκληματιών. Δεν θα πληρώσουμε αυτά τα λύτρα… Θα δωρίσουμε το ποσό των λύτρων στο Πανεπιστήμιο Carnegie Mellon και στο Κέντρο Ασφάλειας του Πανεπιστημίου της Οξφόρδης για να υποστηρίξουμε την έρευνά τους στη μάχη κατά του κυβερνοεγκλήματος“.

Πράγματι, αυτή η αντιμετώπιση είναι ενδιαφέρουσα και έρχεται σε αντίθεση με το τυπικό “Ερευνούμε”, “Λαμβάνουμε σοβαρά υπόψη την ασφάλεια,” και “Δεν έχουμε περαιτέρω σχόλια αυτή τη στιγμή…”.
Αλλά όσο καλό κι αν είναι αυτό, η αλήθεια είναι ότι και η Checkout.com απέτυχε στο να προστατεύσει τα δεδομένα της. Μπορεί να επικοινώνησε γρήγορα και ανέλαβε την ευθύνη για ό,τι συνέβη, αλλά αυτό δεν διαγράφει την αποτυχία ασφαλείας.
Δείτε επίσης: Microsoft: Το δίκτυο Azure “χτυπήθηκε” από DDoS επίθεση 15 Tbps
Τα δεδομένα βρέθηκαν στα χέρια επιτιθέμενων, μέσω ενός παλαιότερου συστήματος που η εταιρεία φαινομενικά δεν είχε χρησιμοποιήσει από το 2020. Τα παλαιότερα συστήματα είναι μια ευθύνη – συχνά αφήνονται προσβάσιμα, χωρίς παρακολούθηση, κακορυθμισμένα και χωρίς ενημερώσεις. Τελικά, ο λόγος που συνέβη αυτή η παραβίαση δεδομένων ήταν επειδή ένα παλαιότερο σύστημα αποθήκευσης δεδομένων δεν είχε πλήρως αποσυρθεί.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
