Apple News

Slickwraps kannatab andmete rikkumise tõttu pärast seda, kui ta eiranud turvauurija hoiatusi

Laupäev, 22. veebruar 2020 kell 9.55 PST, autor Juli Clover

Slickwraps, ettevõte, mis arendab selliseid Apple'i seadmeid nagu iPhone ja Maci puhul toimus eile andmetega seotud rikkumine, mille käigus lekkis klientide teave, nagu nimed ja aadressid.





Uudised lekkest ilmusid, kui andmebaasi sattunud häkkerid saatsid Slickwrapsi enam kui 370 000 kasutajaga kliendibaasile e-kirju, andes neile teada Slickwrapsi kehvast turvalisusest.

kuidas ma saan oma ekraani facetime'is jagada

Twitteris , kes on nüüdseks kõik oma säutsud kustutanud.



Lynx teavitas Slickwrapsit andmete rikkumisest 15. veebruaril ja üritas viimase nädala jooksul mitu korda ettevõttega ühendust saada, nagu on kirjeldatud ühes artiklis. jagatud meediumis mille Medium on nüüd peatanud. Lynxi e-kirju ignoreeriti ja Slickwraps blokeeris ta isegi Twitteris pärast seda, kui ta üritas saiti oma turvaaukudest teavitada.

Lynxi suhtlus Slickwrapsiga ei olnud just viisakas ja ta suhtles klienditoe töötajatega, kes olid nüüd eemaldatud Mediumi artikli põhjal toimuvast selgelt segaduses, kuid Slickwraps ignoreeris jultunult mitut hoiatust oma kehva turvalisuse kohta enne andmete rikkumist. Lynx ütleb, et ta ei saatnud eile Slickwrapsi klientidele saadetud e-kirju välja ja et see oli kolmanda osapoole andmetega seotud rikkumine, mis juhtus pärast tema artikli avaldamist, kuid kuna tema Medium postitus peatati ja kõik tema säutsud kustutati, võib ta olla kuumas vees, et ta avalikustas saidi haavatavused.

Pärast seda, kui meilid kustusid ja kliendid andmerikkumisest teada said, kommenteeris Slickwraps lõpuks olukorda. Esialgne avaldus, mille säutsus Slickwraps (mis asub Ameerika Ühendriikides), väitis, et kuulis just 22. veebruaril toimunud andmete rikkumisest, kui oli veel 21. veebruar, mis oli ebatäpne, kuna Lynx dokumenteeris tema katsed saada ühendust ettevõte Twitteris. Hiljem kustutas Slickwraps avalduse ja säutsus uue õige kuupäevaga. Slickwrapsi avaldusest:

Me ei hinda midagi kõrgemalt kui kasutajate usaldust. Tegelikult sõltub kogu meie ärimudel pikaajalise usalduse loomisest klientidega, kes tulevad pidevalt tagasi.

Pöördume teie poole, kuna tegime usaldust rikkudes vea. 21. veebruaril avastasime, et mõnes meie mittetootmisandmebaasis olevat teavet avalikustati ekslikult ärakasutamise kaudu. Selle aja jooksul pääses andmebaasidele juurde volitamata isik.

Teave ei sisaldanud paroole ega isiklikke finantsandmeid.

Teave sisaldas nimesid, kasutajate e-posti aadresse, aadresse. Kui olete kunagi välja registreerinud kui KÜLALINE, ei ole teie teavet ohustatud.

millal on järgmine Apple'i uuendus

Slickwraps jätkab, et tal on möödalaskmise pärast 'sügavalt kahju' ja lubab 'sellest veast õppida'. See soovitab kasutajatel oma konto paroolid lähtestada ja olla tähelepanelik andmepüügikatsete suhtes.

Edaspidi ütleb Slickwraps, et see täiustab oma turbeprotsesse, parandab turvajuhiste edastamist Slickwrapsi töötajatele ja muudab kasutajate taotletud turvafunktsioonid esmatähtsaks. Ettevõte ütleb, et teeb turvaprotokollide auditeerimiseks ja täiustamiseks koostööd ka kolmanda osapoole küberturbefirmaga.

Slickwrapsi andmetega seotud rikkumine näitab läbitungimistesti olulisust iga saidi puhul, mis tegeleb kliendiandmetega. Andmerikkumisi on tänapäeval peaaegu võimatu vältida, kuid kliendid saavad end mõnevõrra kaitsta, kasutades igal saidil kordumatuid paroole ja vajaduse korral kahefaktorilist autentimist.