За 8 месяцев сеть кафе Panera Bread не сумела исправить уязвимость, раскрывавшую данные 37 млн человек - «Новости»
NVIDIA приступила к производству ИИ-ускорителей GB300 / ServerNews - «Новости сети»
NVIDIA приступила к производству ИИ-ускорителей GB300 / ServerNews - «Новости сети»
10 долгих лет: состоялся официальный запуск экзафлопсного суперкомпьютера Aurora / ServerNews - «Новости сети»
10 долгих лет: состоялся официальный запуск экзафлопсного суперкомпьютера Aurora / ServerNews - «Новости сети»
«Больше похоже на Fallout, чем последние игры серии»: новый геймплей неофициального шутера Fallout: Bakersfield на движке Doom впечатлил фанатов - «Новости сети»
«Больше похоже на Fallout, чем последние игры серии»: новый геймплей неофициального шутера Fallout: Bakersfield на движке Doom впечатлил фанатов - «Новости сети»
Cyberpunk 2077 протестировали на компьютерах Apple Mac с чипами от M1 до M4 - «Новости сети»
Cyberpunk 2077 протестировали на компьютерах Apple Mac с чипами от M1 до M4 - «Новости сети»
Asus представила 31,5-дюймовый 6K-монитор ProArt Display 6K PA32QCV для профессионалов за $1299 - «Новости сети»
Asus представила 31,5-дюймовый 6K-монитор ProArt Display 6K PA32QCV для профессионалов за $1299 - «Новости сети»
Microsoft передумала упрощать системный трей Windows 11 после негативных отзывов пользователей - «Новости сети»
Microsoft передумала упрощать системный трей Windows 11 после негативных отзывов пользователей - «Новости сети»
Windows 11 25H2 не потерпит проблемных драйверов: Microsoft ужесточит тесты для сертификации - «Новости сети»
Windows 11 25H2 не потерпит проблемных драйверов: Microsoft ужесточит тесты для сертификации - «Новости сети»
Возвращение к шутерам от первого лица: Ubisoft подтвердила разработку новой Ghost Recon - «Новости сети»
Возвращение к шутерам от первого лица: Ubisoft подтвердила разработку новой Ghost Recon - «Новости сети»
В Mercedes-Benz создали самый мощный в мире 13-килограммовый электродвигатель - «Новости сети»
В Mercedes-Benz создали самый мощный в мире 13-килограммовый электродвигатель - «Новости сети»
Bo Turbo — электросамокат с максимальной скоростью 160 км/ч и запасом хода 240 км - «Новости сети»
Bo Turbo — электросамокат с максимальной скоростью 160 км/ч и запасом хода 240 км - «Новости сети»
Новости мира Интернет » Новости » За 8 месяцев сеть кафе Panera Bread не сумела исправить уязвимость, раскрывавшую данные 37 млн человек - «Новости»

В начале текущей недели один из ветеранов инфосек-журналистики, знаменитый своими расследованиями и разоблачениями, Брайан Кребс, опубликовал в своем блоге статью, посвященную проблемам популярной на Западе сети кафе Panera Bread.


Кребс рассказал, что еще в августе 2017 года ИБ-эксперт Дилан Хулихан (Dylan Houlihan) обнаружил на сайте Panera Bread (panerabread.com) данные пользователей, которые были доступны любому желающему в открытом виде.


Компания, которой принадлежат более 2100 заведений на территории США и Канады, не сумела должным образом обезопасить panerabread.com, — сайт, через который можно было заказывать еду  с доставкой. Хулихан обнаружил, что может без труда узнать имена пользователей, их email-адреса и адреса доставки, даты рождения, телефонные номера, последние четыре цифры из номеров банковских карт, а также номера карт лояльности. Хуже того, собрать полную базу данных можно было посредством простейшей автоматизации, задействовав краулера.



Утечка данных во всей красе

Однако когда Хулихан уведомил Panera Bread о проблеме, сначала ему сообщили, что он похож скамера. Лишь после долгой переписки представители компании приняли информацию Хулихана к рассмотрению и пообещали устранить утечку информации.



Исследователю сообщили, что его сообщение похоже на скам

К сожалению, спустя восемь месяцев проблема так и не была решена. До публикации статьи Брайана Кребса сайт Panera Bread по-прежнему разглашал информацию пользователей, и лишь после выхода материала был спешно уведен в оффлайн. Вместе с этим представители Panera Bread поспешили дать комментарий Fox News, в котором попытались сбавить градус паники и сообщили, что потенциально могли пострадать не более 10 000 пользователей, и проблема уже была устранена.


В ответ на это Брайн Кребс и Дилан Хулихан опубликовали опровержения, сообщив, что по их подсчетам, утечка информации компрометирует не менее 37 млн человек. Хотя изначально специалисты считали, что проблема угрожает 7 млн пользователей, позже выяснилось, что все обстоит даже хуже.





Также эксперты отметили, что проблема, вероятнее всего, все еще не решена до конца, после чего сайт panerabread.com ушел в оффлайн и не работает до сих пор. Хулихан, Кребс и другие известные ИБ-специалисты выступили с критикой действий руководства Panera Bread, заявив, что компания действует в разрез с собственными заявлениями и лукавит, когда говорит, что «Panera Bread относится к безопасности очень серьезно».









Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

В начале текущей недели один из ветеранов инфосек-журналистики, знаменитый своими расследованиями и разоблачениями, Брайан Кребс, опубликовал в своем блоге статью, посвященную проблемам популярной на Западе сети кафе Panera Bread. Кребс рассказал, что еще в августе 2017 года ИБ-эксперт Дилан Хулихан (Dylan Houlihan) обнаружил на сайте Panera Bread (panerabread.com) данные пользователей, которые были доступны любому желающему в открытом виде. Компания, которой принадлежат более 2100 заведений на территории США и Канады, не сумела должным образом обезопасить panerabread.com, — сайт, через который можно было заказывать еду с доставкой. Хулихан обнаружил, что может без труда узнать имена пользователей, их email-адреса и адреса доставки, даты рождения, телефонные номера, последние четыре цифры из номеров банковских карт, а также номера карт лояльности. Хуже того, собрать полную базу данных можно было посредством простейшей автоматизации, задействовав краулера. Утечка данных во всей красе Однако когда Хулихан уведомил Panera Bread о проблеме, сначала ему сообщили, что он похож скамера. Лишь после долгой переписки представители компании приняли информацию Хулихана к рассмотрению и пообещали устранить утечку информации. Исследователю сообщили, что его сообщение похоже на скам К сожалению, спустя восемь месяцев проблема так и не была решена. До публикации статьи Брайана Кребса сайт Panera Bread по-прежнему разглашал информацию пользователей, и лишь после выхода материала был спешно уведен в оффлайн. Вместе с этим представители Panera Bread поспешили дать комментарий Fox News, в котором попытались сбавить градус паники и сообщили, что потенциально могли пострадать не более 10 000 пользователей, и проблема уже была устранена. В ответ на это Брайн Кребс и Дилан Хулихан опубликовали опровержения, сообщив, что по их подсчетам, утечка информации компрометирует не менее 37 млн человек. Хотя изначально специалисты считали, что проблема угрожает 7 млн пользователей, позже выяснилось, что все обстоит даже хуже. you know what, let's go for 37M instead of 7M: — briankrebs (@briankrebs) April 2, 2018 Также эксперты отметили, что проблема, вероятнее всего, все еще не решена до конца, после чего сайт panerabread.com ушел в оффлайн и не работает до сих пор. Хулихан, Кребс и другие известные ИБ-специалисты выступили с критикой действий руководства Panera Bread, заявив, что компания действует в разрез с собственными заявлениями и лукавит, когда говорит, что «Panera Bread относится к безопасности очень серьезно». “Panera takes data security very seriously” — Bull. Shit. This is the sort of incident regulators need to throw the book at. It’s one thing to have a vulnerability, but it’s quite another to ignore it *and* claim you’re taking it seriously. — Troy Hunt (@troyhunt) April 2, 2018

0

Смотрите также

А что там на главной? )))



Комментарии )))