Перейти к содержанию

Несанкционированное раскрытие данных в Check24 и Verivox выявляет жилые адреса и данные о заработке.

На Check24 и Verivox пользователям было возможно получить условия кредита других пользователей,...
На Check24 и Verivox пользователям было возможно получить условия кредита других пользователей, потенциально без необходимости специальных навыков IT.

Несанкционированное раскрытие данных в Check24 и Verivox выявляет жилые адреса и данные о заработке.

В недавнем открытии хакеры обнаружили, что чувствительные данные пользователей были общедоступны в ходе операций по кредитованию, проводимых Check24 и Verivox. Этот инцидент с утечкой данных served как открытый призыв для криминальных элементов. Инсайдер из Chaos Computer Club (CCC) указал на явное небрежное обращение с данными потребителей.

Как сообщает Correctiv, CCC раскрыл существование значительных утечек данных с кредитных платформ Check24 и Verivox. В течение некоторого времени детали договоров о займах, в том числе данные о доходах и номера банковских счетов, могли быть легко загружены с обоих сайтов сравнения. "Любой с простым интернет-поиском мог бы узнать, где проживают пользователи, состав их семьи, места работы, уровни дохода, планы погашения кредитов и информацию о банковских счетах", - отметил спикер CCC.

Verivox быстро отреагировал на утечку, заявив, что она была сразу же устранена после уведомления от CCC, и нет доказательств несанкционированного доступа к данным, кроме инсайдера. Они заявили, что их клиентам не был причинен вред в результате этого инцидента. Сотрудник по защите данных в штате Баден-Вюртемберг в настоящее время расследует дело.

Check24 первоначально проигнорировал проблему, но later исправил проблему, отрицая любой несанкционированный доступ к файлам и переобучая свой персонал.

Инсайдер заявляет: "Небрежное обращение" с данными клиентов

Согласно CCC, IT-специалист впервые обнаружил уязвимости на Check24 в июле, за которыми последовали аналогичные пробелы в безопасности на сайте-конкуренте Verivox. Эти упущения должны были быть обнаружены во время рутинных проверок. Спикер CCC назвал это "небрежным обращением" с данными потребителей, утверждая, что 'брешь в безопасности' - это преуменьшение, так как данные были доступны через интернет без защиты.

На Check24 была найдена вторая уязвимость, требующая продвинутых технических знаний. Согласно Correctiv, данные клиентов вместе с ссылками для загрузки PDF-файлов, содержащих предложения о займах, отображались публично. "Эти файлы содержали детали, такие как имя пользователя, пол, контактные данные, дата рождения, гражданство, статус занятости, продолжительность работы на текущем месте работы, продолжительность проживания, доход домашнего хозяйства, историю займов, статус аренды, состав семьи и количество автомобилей. Дополнительные детали предложения о займе включали сумму займа, планы погашения и информацию о банковском счете, в том числе IBAN", - заявил CCC.

Обе компании были проинформированы об этом через CCC. Точная продолжительность утечки и количество пострадавших пользователей остаются неизвестными. Согласно Correctiv, Verivox мог потенциально подвергнуть риску наборы данных 75 000 человек. Однако эксперты не нашли доказательств того, что данные пострадавших пользователей были распространены, торговались или использовались для криминальных целей.

Инсайдер из CCC подчеркнул проблему "взломанного потенциала" из-за небрежного обращения с данными клиентов на платформах Check24 и Verivox. Причиной было отсутствие своевременного обнаружения и устранения уязвимостей, что делало данные легко доступными для потенциальных хакеров.

Читайте также:

Комментарии

Последние

В драме Кристи Хэлл, «Папочка», Шон Пенн и Дакота Джонсон исследуют неповторимое путешествие на...

"Кантас" приносит искренние извинения за неуместное кино, показанное на экранах во время поездки из Сиднея в Токио

Пассажиры недавнего рейса Qantas были застигнуты врасплох, когда на всех экранах в салоне самолета был продемонстрирован фильм эротического содержания.

Для участников Общедоступно
На этом иллюстративном фото, сделанном 15 сентября 2017 года, отображен символ приложения Telegram...

Telegram служит платформой для тайных торговых операций для преступных синдикатов по всей Юго-Восточной Азии, как утверждает ООН.

Криминальные синдикаты Юго-Восточной Азии значительно волю дают мессенджеру Telegram, что ведет к серьезному сдвигу в их способах ведения крупных незаконных операций, как/IP

Для участников Общедоступно
5 ключевых выводов из сольного обсуждения Камалы Харрис с "60 минут"

5 ключевых выводов из сольного обсуждения Камалы Харрис с "60 минут"

Вице-президент Kamila Харрис столкнулась с пристальным вниманием к финансированию своих экономических предложений, воспринятой задержке в реализации политики безопасности границы демократами, своей стратегии по адресации конфликта России в Украине, среди других тем, в подробном интервью,...

Для участников Общедоступно
На годовщину погибшим от нападения боевиков ХАМАС на границе возлагают цветы в Тель-Авиве, Израиль,...

Израиль отмечает годовщину теракта 7 октября, полный горя и ярости.

В negativa от всего Израиля для того, чтобы почтить годовщину трагических террористических атак, в результате которых погибли более 1200 человек, появляются повторные сообщения о том, что конфликт вzonare ходе Газы продолжается.

Для участников Общедоступно