BigBasket confirme une violation de données qui pourrait avoir affecté 20 millions de clients

L'épicerie en ligne indienne BigBasket a informé les clients d'une éventuelle violation de données. Selon l'entreprise, l'étendue exacte et les conséquences de la violation sont toujours en cours d'évaluation et d'évaluation.

BigBasket a en outre déclaré avoir déposé une plainte officielle auprès de la Bangalore Cyber Crime Cell - une institution chargée de lutter contre la cybercriminalité à Bangalore City. Curieusement, la Bangalore Cyber Crime Cell n'a pas été en mesure de confirmer avoir reçu une plainte de BigBasket.

Un représentant de l'entreprise a déclaré que BigBasket ne stockait pas de données financières, y compris les chaînes de carte de crédit, et pensait que ces données client étaient sécurisées. BigBasket stocke les identifiants de messagerie, les numéros de téléphone et les adresses de livraison. Toutes ces informations pourraient potentiellement être entre les mains de mauvais acteurs qui y ont accédé illégalement.

Une société de cybersécurité était la partie qui a découvert la faille et a alerté BigBasket du problème. La firme américaine s'appelle Cyble a déclaré que la brèche avait été découverte le 30 octobre, même si elle s'était produite 2 semaines auparavant. La découverte de Cyble a été rapportée à BigBasket un jour plus tard.

La société de cybersécurité a découvert la base de données clients de BigBasket mise en vente sur un forum de hackers Web sombre pour 40 000 $. Ce prix rapporterait à l'acheteur potentiel environ 20 millions d'enregistrements de base de données, y compris les noms de clients, les mots de passe de hachage, les adresses du monde réel et les adresses IP utilisées pour accéder aux services de BigBasket. C'est une partie importante d'informations personnellement identifiables sur chaque utilisateur.

BigBasket dessert plus de deux douzaines de villes et de petites villes en Inde, de sorte que ces 20 millions de fiches clients sont probablement bien réparties en termes de territoires.

Comme pour toutes les violations de données et les fuites de bases de données , les utilisateurs concernés ne peuvent rien faire d'autre que changer leurs mots de passe et espérer le meilleur. Même si le bourrage d'informations d'identification peut être évité en utilisant différents mots de passe sur différents sites et services, il n'y a malheureusement rien qu'un utilisateur puisse faire lorsque son nom, son e-mail et son adresse sont volés et divulgués en ligne.

November 12, 2020

Laisser une Réponse