Magyarok adatait is veszélybe sodorhatta egy autókölcsönző

Magyar személyek adatai is veszélybe kerülhettek a Buchbinder autókölcsönző vállalatnál bekövetkezett biztonsági incidens miatt.
 

A Buchbinder a weboldalán elismerte, hogy egy adatbiztonsági incidens történt, amelynek során egy nagyméretű adatbázis vált teljesen kiszolgáltatottá. Az esetet Matthias Nehls biztonsági szakértő fedezte fel, miközben a rutin ellenőrzéseit folytatta, és éppen védtelen adatbázisok után kutakodott az interneten. Ekkor akadt rá egy 10 terabájt méretű, Microsoft SQL Server alapú adatbázisra, amelyről hamar kiderült, hogy a Buchbinder egy védtelenül hagyott biztonsági mentése.
 
A szóban forgó adatbázis 3,1 millió személy adatát tartalmazta. Megtalálhatók voltak benne nevek, e-mail és postacímek, telefonszámok, születési dátumok, jogosítványszámok, illetve pénzügyi információk is. Bank- és hitelkártyaszámokat viszont nem foglalt magában. Ellenben 170 ezer hitelesítő adatot is tartalmazott. A problémákat fokozta, hogy a 170 ezer jelszóból 3 ezer semmiféle kódolással (hash-eléssel) nem volt ellátva, azaz sima szöveges formában kinyerhető volt.
 
A világszerte több mint ötezer autókölcsönzőt üzemeltető vállalat adatbázisa állami és kormányzati alkalmazottak, diplomaták, hírességek, sportólók adatait is tartalmazta.
 
Az eddig napvilágot hírek szerint 2,5 millió érintett személy német állampolgárságú. Rajtuk kívül 400 ezer osztrák személy is érintett, de az adatbázisban olasz, szlovák és magyar ügyfelek adatai is megtalálhatóak voltak.
 
A Buchbinder egyelőre nem adott ki részletekbe menő közleményt az eset kapcsán, de az ügynek még biztosan lesz folytatása, már csak a GDPR-kapcsán is, hiszen nem kizárólag az adatbázisok védelme, felügyelete nem volt kielégítő, hanem a jelszótárolással is akadtak gondok.
Vélemények
 
  1. 3

    A Fortinet egy biztonsági rést foltozott be.

  2. 3

    A Nextcloud kapcsán egy biztonsági rendellenességre derült fény.

  3. 2

    ​A WastedLocker zsaroló program nagy felfordulást képest okozni a számítógépeken, és biztonsági mentések hiányában akár helyreállíthatatlan károkat is előidézhet.

 
Partnerhírek
​Az ESET kutatói felfedezték a KryptoCibule-t

Egy korábban nem ismert rosszindulatú trójai szoftvercsaládot fedeztek fel az ESET kutatói, amely kártékony torrenteken keresztül terjedve többféle trükköt is bevet annak érdekében, hogy annyi kriptovalutától fossza meg áldozatait, amennyitől csak lehetséges – mindezt észrevétlenül.

Hogyan tehetjük biztonságosabbá a TikTok fiókunkat?

​A TikTok három évvel ezelőtt robbant be a köztudatba, azóta pedig töretlen népszerűségnek örvend, hiszen mára a második legnépszerűbb social média platformmá nőtte ki magát.

hirdetés
Közösség