Le chef américain basé à domicile exhorte les clients à modifier les mots de passe après une violation de données a été révélée

Home Chef Data Breach

Nous parlons souvent de l'importance d'agir rapidement après une violation de données. Les entreprises doivent non seulement s'assurer que les cybercriminels ont été bloqués avec succès et que les failles de sécurité ont été colmatées, mais elles doivent également informer les clients concernés et divulguer de manière transparente la violation au public. Des incidents comme celui qui a frappé la société de livraison de produits alimentaires Home Chef montre que nous devrons probablement continuer à répéter tout cela.

Home Chef - l'une des victimes de Shiny Hunters

Début mai, un nouveau groupe de cybercriminels a attiré l'attention des experts en sécurité. Ils s'appellent Shiny Hunters, et ils semblent avoir accès à une grande collection d'informations volées, qu'ils essaient de monétiser. Tout d'abord, une base de données tirée d'un site Web indonésien populaire appelé Tokopedia a été mise en vente. Ensuite, ils ont tenté de déplacer 22 millions de disques volés sur la plate-forme éducative en ligne Unacademy, et quelques jours plus tard, Shiny Hunters a prouvé une fois de plus qu'ils ne devaient pas être sous-estimés.

Ils sont retournés sur leurs forums de piratage préférés et ont annoncé pas moins de 10 violations de données non signalées auparavant. Ils n'ont pas prétendu être responsables des attaques, mais ils ont souligné qu'ils détenaient les bases de données volées et qu'ils sont prêts à les partager en échange de quelques bitcoins.

Évalué entre 500 $ et 3 500 $ par ensemble de données, les informations divulguées avaient été volées auprès de diverses organisations, et comme vous pouvez l'imaginer, Home Chef en fait partie. Les pirates ont volé un total de 8 millions de disques du réseau de livraison de nourriture et ils veulent 2 500 $ pour eux. Pour cela, les acheteurs obtiennent une base de données substantielle qui comprend les noms, les e-mails, les numéros de téléphone, divers bits d'informations liées au compte, ainsi que les mots de passe cryptés et les quatre derniers chiffres des cartes de crédit ou de débit des personnes. Malheureusement, l'algorithme de chiffrement protégeant les mots de passe reste inconnu pour l'instant.

Home Chef a attendu près de deux semaines avant de révéler la violation de données

Dans l'ensemble, les détails de l'attaque contre Home Chef sont quelque peu rares, mais certains d'entre vous pourraient dire que nous sommes chanceux d'avoir même cela. La vente en gros de Shiny Hunters a fait la une des journaux le 9 mai, lorsque Bleeping Computer en a rendu compte. À l'époque, une seule (un vendeur d'albums photo appelé ChatBooks) des dix organisations affectées a admis avoir été ciblée par des cybercriminels, et bien que le site d'information ait tenté de contacter toutes les personnes impliquées, les autres sociétés ont préféré ne pas répondre à leurs courriels. Home Chef est le deuxième membre de ce groupe à parler clairement de la violation, et la façon dont cela est fait met en évidence l'énorme problème que nous avons avec les incidents de sécurité des données et leur divulgation.

Cela fait presque exactement deux semaines que Shiny Hunters nous a dit pour la première fois que Home Chef a été piraté. Seuls les pirates peuvent dire combien de personnes ont payé pour les données volées au cours de cette période, et même ils ne peuvent guère faire plus que de deviner combien de fois ils ont été partagés.

Le fait qu'il ait été mis en vente n'est pas quelque chose que Home Chef aime discuter avec ses utilisateurs. En fait, la page FAQ que la société a créée offre très peu d'informations. Il ne fait pas un très bon travail pour donner aux utilisateurs un compte rendu clair de ce qui s'est passé, mais il montre combien de clichés les entreprises utilisent après avoir été frappées par une violation de données. La seule chose positive à ce sujet est qu'il invite les utilisateurs à changer leurs mots de passe par prudence.

Si vous êtes un utilisateur de Home Chef, c'est en effet une bonne idée de le faire. Voici les étapes:

  1. Connectez-vous à votre compte Home Chef
  2. Cliquez sur le menu déroulant Compte et sélectionnez Informations sur le compte
  3. Remplissez le formulaire Changer votre mot de passe
  4. Cliquez sur Enregistrer vos paramètres

Les entreprises semblent convaincues qu'elles peuvent d'une manière ou d'une autre sauver leur visage si elles partagent peu ou pas d'informations sur les incidents de cybersécurité qu'elles ont subis. En fin de compte, cependant, les utilisateurs sont ceux qui pourraient se retrouver du mauvais côté de toutes les différentes attaques activées par les violations de données, et ils ont parfaitement le droit de savoir ce qu'ils doivent rechercher. La divulgation tardive et la réticence à partager les détails ne font que mettre l'utilisateur en danger supplémentaire, et cela ne peut pas être bénéfique pour la réputation de l'entreprise.

May 21, 2020

Laisser une Réponse