Amazon o svojej najnovšej zraniteľnosti údajov tají

Pozri súvisiace 

Desať najlepších techník na prelomenie hesiel, ktoré používajú hackeri
Ako sa vyhnúť tomu, aby sa vaše osobné údaje stali hackerskou zlatou baňou
Odhalené: Čo o vás Amazon vie a ako to odstrániť
Amazon o svojej najnovšej zraniteľnosti údajov tají

s Čierny piatok, podľa našich predstáv najrušnejší nákupný deň v roku, Amazon bol zasiahnutý nejakým druhom narušenia údajov alebo bezpečnostnou zraniteľnosťou. Možno. V tejto veci je to veľmi skúpe.

Tu je to, čo vieme: Len dva dni pred Čiernym piatkom mal najväčší online predajca na svete technický problém, ktorý umožnil zobrazenie mien a e-mailových adries niektorých jej zákazníkov na nej webovej stránky. Spoločnosť to nazvala „technickou chybou“ a oslovila dotknutých zákazníkov prostredníctvom e-mailu, no zdalo sa, že to situáciu len zhoršilo.

Dobrý deň,“ prečítajte si e-mail, ktorý bol v stredu odoslaný neznámemu, ale jasne významnému počtu zákazníkov, „sme kontaktovaním vás, aby sme vám oznámili, že naša webová stránka neúmyselne zverejnila vašu e-mailovú adresu z dôvodu technickej chyby. Problém bol vyriešený. Nie je to dôsledok ničoho, čo ste urobili, a nie je potrebné, aby ste si menili heslo ani podnikli iné kroky.“

Tento e-mail bol kritizovaný viac ako skutočná technická chyba. Väčšina výkrikov sa týkala jeho stručnosti a doteraz vytvára viac otázok ako odpovedí.

ČÍTAJTE ĎALEJ: Najväčšie úniky údajov v roku 2018

Amazon opomenul ďalej komentovať bezpečnostný problém a zatiaľ nevieme, kedy dôjde k narušeniu sa vyskytol, koľkých zákazníkov sa to týkalo, alebo či bol technický problém interný alebo bol výsledkom a hacknúť. Odporúčanie Amazonu nemeniť si heslo, ako aj jeho podivné odhlásenie ako „ http://Amazon.com” nechal niektorých zákazníkov premýšľať, či e-mail skutočne prišiel od spoločnosti.

Napriek tomu, že Amazon doteraz nekomunikoval, začali sa ozývať odborníci na kybernetickú bezpečnosť a navrhnúť, aby dotknuté osoby ignorovali návrhy Amazonu a zmenili si heslá tak či tak.

„Kybernetickí zločinci môžu narobiť veľa škody s veľkou databázou mien a e-mailov,“ povedal Richard Walters, CTO pre kybernetickú bezpečnosť v CensorNet. „Veľká väčšina ľudí stále používa predvídateľné heslá a vďaka predchádzajúcim prelomeniam na vysokej úrovni sú heslá mnohých ľudí ľahko dostupné aj na temnom webe. Pre kyberzločincov sa to potom stáva len cvičením spájania bodiek.“

Vzhľadom na tesnú blízkosť tohto incidentu k Čiernemu piatku sa ho Amazon pravdepodobne pokúsi zatiaľ udržať relatívne v tichosti, ale ak sa stane niečo nové, budeme vás informovať.