ΑρχικήSecurityΗ Naukri εξέθεσε τις διευθύνσεις email εργοδοτών

Η Naukri εξέθεσε τις διευθύνσεις email εργοδοτών

Η Naukri.com, μια δημοφιλής ινδική ιστοσελίδα εύρεσης εργασίας, διόρθωσε ένα σφάλμα που εξέθετε τις διευθύνσεις email των εργοδοτών που χρησιμοποιούσαν την πλατφόρμα της για αναζήτηση και πρόσληψη υποψηφίων μέσω διαδικτύου.

Δείτε επίσης: 3AM ransomware: Spoofed IT calls, email bombing για παραβίαση δικτύων

Naukri email

Το πρόβλημα εντοπίστηκε από τον ερευνητή ασφαλείας Lohith Gowda και αφορούσε το API που χρησιμοποιούσε η Naukri στις εφαρμογές της για Android και iOS. Το API αποκάλυπτε τις διευθύνσεις email των εργοδοτών που επισκέπτονταν τα προφίλ υποψηφίων στην πλατφόρμα της Naukri. Το σφάλμα δεν φαινόταν να επηρεάζει την ιστοσελίδα της εταιρείας. Ο ερευνητής πρόσθεσε ότι οι εκτεθειμένες διευθύνσεις email θα μπορούσαν να προστεθούν σε βάσεις δεδομένων παραβίασης ή λίστες ανεπιθύμητης αλληλογραφίας, ενώ η μαζική συλλογή διευθύνσεων email θα μπορούσε να οδηγήσει σε κατάχρηση από αυτοματοποιημένα bots ή απάτες.

Η TechCrunch επιβεβαίωσε την έκθεση των δεδομένων αφού ο ερευνητής μοιράστηκε τις λεπτομέρειες του σφάλματος. Ο ερευνητής επιβεβαίωσε ότι το πρόβλημα διορθώθηκε νωρίτερα αυτή την εβδομάδα, κάτι που επιβεβαίωσε και η Naukri την Παρασκευή.

Δείτε ακόμα: Η Microsoft απαγορεύει τη λέξη “Παλαιστίνη” στα εσωτερικά email

Η Naukri.com, που ιδρύθηκε τον Μάρτιο του 1997, είναι η κορυφαία ιστοσελίδα αγγελιών προσλήψεων στην Ινδία, διευκολύνοντας τη σύνδεση μεταξύ εργοδοτών, υπευθύνων προσλήψεων και αναζητούντων εργασία. Εκτός από την Ινδία, η πλατφόρμα λειτουργεί και στη Μέση Ανατολή με την ονομασία Naukrigulf.com.

Η Naukri εξέθεσε τις διευθύνσεις email εργοδοτών

Η περίπτωση της Naukri αναδεικνύει τη σημασία της ψηφιακής ασφάλειας σε πλατφόρμες εύρεσης εργασίας, όπου ανταλλάσσονται ευαίσθητα προσωπικά δεδομένα, όπως email και επαγγελματικά προφίλ. Τέτοιου είδους σφάλματα μπορούν να οδηγήσουν όχι μόνο σε παραβίαση της ιδιωτικότητας, αλλά και σε ενδεχόμενες κακόβουλες ενέργειες, όπως phishing επιθέσεις ή κατάχρηση από αυτοματοποιημένα bots.

Δείτε επίσης: Phishing emails διανέμουν το Horabot malware στη Λατινική Αμερική

Η άμεση ανταπόκριση της εταιρείας και η συνεργασία με ερευνητές ασφαλείας είναι θετικό παράδειγμα υπεύθυνης διαχείρισης της κυβερνοασφάλειας. Παράλληλα, υπογραμμίζεται η ανάγκη για συνεχή έλεγχο και αναβάθμιση των τεχνολογικών υποδομών, ειδικά σε διεθνώς δραστήριες πλατφόρμες όπως η Naukri.com και η Naukrigulf.com.

Πηγή: techcrunch

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS