Co się stało podczas wycieku danych Juspay i co możesz z tym zrobić?

Na początku stycznia 2012 r. Juspay, podmiot przetwarzający płatności i bramka płatności z siedzibą w Indiach, ujawnił wyciek danych z milionów rekordów baz danych posiadaczy kart. Firma opublikowała w tej sprawie wpis na blogu 5 stycznia.

Wyciek danych nastąpił z powodu słabo zabezpieczonego serwera używanego przez firmę i sięga późnego lata 2020 roku.

Jak to się stało?

W drugiej połowie sierpnia 2020 roku Juspay dowiedział się o nieautoryzowanym dostępie do posiadanej bazy danych. Baza danych była hostowana na serwerze Amazon Web Services, który używał starego hasła. Hasło było nie tylko stare, ale zostało ponownie użyte.

Dane należące do 35 milionów klientów, w tym zamaskowane dane kart, które firma opisała jako „używane głównie do celów wyświetlania w interfejsie sprzedawcy”. Juspay stwierdził, że dane te nie mogą być wykorzystane do wykonania lub zakończenia transakcji.

Juspay wyraźnie stwierdził, że ujawnione informacje nie zawierały pełnych numerów kart, szczegółów zamówienia, haseł ani kodów PIN kart. Mimo to Juspay wyszczególnił, że wyciek zawierał identyfikatory e-mail i numery telefonów w postaci zwykłego tekstu.

Juspay w rzeczywistości oskarżył również niektóre media, nazywając ich relację z przecieku „sensacją” wydarzenia. Chociaż oczywiście nie jest to najbardziej dramatyczne lub wpływowe naruszenie danych w kraju, biorąc pod uwagę, że skradzione dane zostały wystawione na sprzedaż w ciemnej sieci za skromne 5000 USD, nie jest to również coś do całkowitego odrzucenia.

W odpowiedzi na incydent Juspay zresetował hasła użytkowników i włączył uwierzytelnianie dwuskładnikowe na wszystkich kontach. Środki te są powszechne w następstwie podobnych incydentów.

Jeśli w jakiś sposób należysz do użytkowników, których dotyczy problem, najlepszą rzeczą, jaką możesz zrobić, jest ponowne potwierdzenie nowego hasła po wymuszonej zmianie i dalsze przestrzeganie najlepszych praktyk bezpieczeństwa.

Nigdy nie używaj ponownie haseł na różnych urządzeniach lub usługach, nigdy nie udostępniaj haseł nawet bliskim przyjaciołom i krewnym oraz próbuj używać haseł, które są na tyle złożone, że mogą wytrzymać brutalną siłę.

January 27, 2021
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.