Хакер, обнародовавший на интернет-форуме данные клиентов каршеринговой компании CityBee, говорит, что меры безопасности этого предприятия были слабые, а у него самого больше данных нет.
Член форума RaidForums, на котором производится обмен базами данных клиентов, с псевдонимом 000 обнародовал информацию о клиентах, которые зарегистрировались на каршеринговой платформе до февраля 2018 года.
Впоследствии он опубликовал и свои контакты для журналистов. Новостное агентство BNS связалось с ним посредством приложения Telegram.
"То, что я выложил - все, что у меня есть. Если бы я уделил этому больше времени, скорее всего, я смог бы получить и новейшую информацию", - сказал хакер, который обнародовал данные клиентов CityBee.
Он сказал, что защита данных CityBee - исключительно слабая, по его словам, доступ к ним мог получить кто угодно, кто нашел бы брешь в безопасности и обладал бы некоторыми знаниями в области информационных технологий.
"CityBee использовала предоставляемую Microsoft услугу хранилища данных Azure Blob. Microsoft позволяет обеспечить безопасность этих хранилищ с дополнительной аутентификацией, однако CityBee по какой-то причине предпочла этого не делать", - сказал он.
"Исследователи, хакеры и кодеры используют так называемые DNS-записи, которые представляют собой нечто вроде телефонной книги, которая разветвляется на другие данные, связанные с основным доменом. Я выполнил поиск в DNS-записях типа CNAME на Citybee, через которые и нашел связь с хранилищем Azure", добавил хакер 000.
Он сказал, что открыл CityBee случайно и больше всего интересуется данными компаний США. Хакер не ожидал, что эта история получит такой резонанс.
"Сначала я думал, что это будет просто еще одна утечка данных, за которую я получу пару кредитов. Однако утром я увидел, что тема "взорвалась", посмотрел на новости в Литве и увидел ущерб", - сказал он.
"Однако мои темы показывают важную картину, как легко можно получить доступ к данным. Утечки данных пользователей крупных компаний происходят постоянно", - добавил 000.
Пользователь RaidForums, который утверждает, что действовал вместе с другими пользователями Goofy TaeTae и ISUPK, выражает сожаление в связи с ущербом, которые понесли пользователи CityBee, однако подчеркивает, что подобные утечки происходят ежедневно.
"Я сочувствую простым людям, однако не богатым и не должностным лицам власти", - сказал 000.
О том, что данные пользователей CityBee трехлетней давности были выложены в интернете, стало известно в понедельник вечером. Компания сообщает, что произошла утечки данных примерно 110 тыс. клиентов.
Были украдены не только имена, фамилии, личные коды части клиентов CityBee, но и номера телефонов, адреса электронной почты, адреса проживания, номера водительских прав и закодированные пароли.
Расследование начало Бюро криминальной полиции Литвы.
За незаконное перенятие и использование электронных данных грозит штраф или лишение свободы на срок до четырех лет.
Глава CityBee Кристийонас Кайкарис на пресс-конференции во вторник сказала, что хакеры не украли платежные данные пользователей, так как компания не хранит эти данные.
Компания призывает своих клиентов, которые регистрировались в система до 22 февраля 2018 года, сменить пароли как в системе CityBee, так и в других системах, если там использовались идентичные или похожие пароли.
Каршеринговая компания CityBee работает в Литве, Латвии, Эстонии и Польше. Парк компании - свыше 2 тыс. транспортных средств, у компании база данных свыше 750 тыс. клиентов.
BNS
В четверг Вильнюсский окружной суд продолжил рассмотрение дела о содействии в действиях против Литвы, и свидетель, который ездил в Беларусь с основателями ликвидированного
ПодробнееВ четверг в Вильнюсе прошла церемония прощания с американскими военнослужащими, погибшими на болоте у полигона в Пабраде. .
ПодробнееКомитет Сейма Литвы по национальной безопасности и обороне поддерживает введение более строгих...
За минувшие сутки на границе Литвы с Беларусью пограничники развернули 13 нелегальных мигрантов,...
Партия консерваторов «Союз Отечества — Литовские христианские демократы» (СО-ЛХД) в среду...
Еще на прошлой неделе президент США Дональд Трамп сказал, что может пойти на третий срок, потому что «многие хотят», чтобы он это сделал....
ПодробнееВчера узнала, что трехлетний соседский ребенок отравился бытовой химией, ему было любопытно попробовать на вкус жидкость из яркой баночки. Повредил слизистую...
ПодробнееЛитовскому национальному музею в этом году исполняется 170 лет. За это время он превратился из классического хранилища артефактов в динамичное пространство...
ПодробнееОладьи из кольраби, салат из кольраби и яблок с горчичной заправкой, суп из кольраби, индейка с...
Теплый салат с кускусом, овощами и руколой, сырный суп с овощами, порционные рагу из смеси овощей,...
Блинчики с вареной сгущенкой, блины овсяные, ржаные блинчики с творожным сыром, сырные блины,...
Официальные лица Литвы надеются, что отношение Соединенных Штатов Америки (США) к Украине, которая
Президент Литвы Гитанас Науседа в среду встретился с руководством парламента Литвы.
Верховный суд Литвы (ВСЛ) в среду прекратил дело «о чеках» дело против бывшего мэра Йонавского
Найденный во вторник на пляже в Клайпеде похожий на взрывоопасный объект был идентифицирован как
Как сообщает литовский министр финансов Римантас Шаджюс, доходы от повышения налогов будут
Министерство обороны предлагает не принимать в Литовскую военную академию (ЛВА) генерала Йонаса
Во вторник в ознаменование 11 марта — Дня восстановления независимости Литвы — в столице пройдут
В Вильнюсе в воскресенье около 50 белорусов собрались на акцию протеста возле Посольства Беларуси
Самолеты венгерской авиакомпании Wizz Air с июля будет летать из Вильнюса в столицу Венгрии
ОВЕН Бдительный и тщательный В делах дома, семьи, недвижимости и семейного бизнеса проявляйте активность с оглядкой. Обратите внимание на дела прошлого,...
Подробнее