- Paulius Viluckas, BNS
- Teksto dydis:
- Spausdinti
Automobilių dalijimosi paslaugos „CityBee“ klientų duomenis internetiniame forume paskelbęs programišius sako, kad įmonės saugumo priemonės buvo prastos, o jis pats daugiau duomenų neturi.
Klientų duombazių dalinimosi forumo „RaidForums“ narys slapyvardžiu „000“ pirmadienį paskelbė „CityBee“ informaciją apie klientus, užsiregistravusius iki 2018-ųjų vasario.
Vėliau jis viešai paskelbė ir savo kontaktus žurnalistams. Naujienų agentūra BNS su juo susisiekė programėle „Telegram“.
„Tai, ką paskelbiau, yra viskas, ką turiu. Jei būčiau tam skyręs daugiau laiko, ko gero, būčiau galėjęs gauti ir naujausią informaciją“, – sakė „CityBee“ klientų duomenis paskelbęs hakeris.
Jis teigė, kad „CityBee“ duomenų apsauga yra itin prasta – jo teigimu, prie duomenų galėjo prieiti kone bet kas, atradęs saugumo spragą ir turėjęs šiek tiek IT žinių.
Jei būčiau tam skyręs daugiau laiko, ko gero, būčiau galėjęs gauti ir naujausią informaciją.
„CityBee“ naudojo Microsoft teikiamą „Azure Blob“ duomenų saugyklos paslaugą. „Microsoft“ leidžia užtikrinti šių saugyklų saugumą su papildoma autentifikacija, tačiau „CityBee“ dėl kažkokios priežasties pasirinko to nepadaryti“, – teigė jis.
„Tyrėjai, hakeriai ir koderiai naudoja vadinamuosius DNS įrašus, kurie yra kaip telefonų knyga, kuri išsišakoja į kitus domenus, susijusius su pagrindiniu domenu. Atlikau paiešką „Citybee“ CNAME tipo DNS įrašuose, per kuriuos ir radau sąsają su Azure saugykla“, – pridūrė „000“.
Jis teigė „CityBee“ atradęs atsitiktinai ir labiausiai besidomintis JAV kompanijų duomenimis. „CityBee“ duomenis paskelbęs hakeris tvirtina nesitikėjęs, kad ši istorija sulauks tokio atgarsio.
„Iš pradžių galvojau, kad tai bus tik dar vienas duomenų nutekinimas, už kurį gausiu porą kreditų. Tačiau ryte pamačiau, kad tema „sprogo“, pažiūrėjau į naujienas Lietuvoje ir pamačiau žalą“, – sakė jis.
„Tačiau mano temos parodo svarbų vaizdą, kaip lengvai galima gauti prieigą prie duomenų. Didelių kompanijų naudotojų duomenys nuteka nuolatos“, – pridūrė „000“.
„RaidForums“ naudotojas, kuris tvirtino veikęs kartu su kitais naudotojais „Goofy TaeTae“ ir „ISUPK“, teigia apgailestaujantis dėl žalos, kurią patyrė paprasti „CityBee“ naudotojai, tačiau pabrėžė, jog tokie duomenų nutekinimai vyksta kasdien.
„Aš užjaučiu paprastus žmones, tačiau ne turtinguosius ir valdžios pareigūnus“, – sakė „000“.
Apie tai, kad trejų metų senumo „CityBee“ naudotojų duomenys buvo paskelbti internete, pranešta pirmadienio vakarą. Bendrovė teigia, kad nutekėjo apie 110 tūkst. klientų duomenys.
Tarp programišių paskelbtų duomenų yra klientų el. pašto adresai, telefono numeriai, asmens kodai, užkoduoti slaptažodžiai.
Tyrimą dėl duomenų vagystės pradėjo Lietuvos kriminalinės policijos biuras.
Už neteistą elektroninių duomenų perėmimą ir panaudojimą gresia bauda arba laisvės atėmimas iki ketverių metų.
„CityBee“ vadovas Kristijonas Kaikaris antradienį spaudos konferencijoje sakė, kad hakeriai vartotojų mokėjimo duomenų nepavogė, nes bendrovė šių duomenų nekaupia ir nelaiko.
Savo klientus, kurie bendrovės sistemoje registravosi iki 2018-ųjų vasario 22 dienos, „CityBee“ ragina pakeisti savo slaptažodžius tiek „CityBee“ sistemoje, tiek kitose sistemose, jei buvo naudotas toks pats ar panašus slaptažodis.
„CityBee“ veikia Lietuvoje, Latvijoje, Estijoje ir Lenkijoje. Bendrovės valdomą automobilių parką sudaro daugiau nei 2 tūkst. transporto priemonių, įmonė turi daugiau kaip 750 tūkst. registruotų klientų bazę.
SUSIJĘ STRAIPSNIAI
-
„Telia Lietuva“: atkurtas ryšys kabeliu tarp Švedijos ir Lietuvos
Prieš beveik dvi savaites Baltijos jūroje nutrūkus vienam iš trijų ryšio kabelių tarp Lietuvos ir Švedijos, Švedijos telekomunikacijų bendrovės „Telia“ ryšio srautai juo atkurti. ...
-
Išriedėjo šventėms papuošti traukiniai
Lapkričio 28 d. Kalėdoms papuošti traukiniai jau išvyksta į Klaipėdą ir Mockavą, lapkričio 29 d. papuoštas traukinys kalėdinę nuotaiką kurs keleiviams, vykstantiems ir į Rygą. Jau ketvirtus metus prie traukinių dekoravimo trad...
-
Nuolaidų ir dovanų dienos „Megoje“ – jau lapkričio 29–30 d.
Juodojo penktadienio (angl. Black Friday) išpardavimai jau spėjo tapti viena laukiamiausių prekybos švenčių ne tik pasaulyje, bet ir Lietuvoje – per paskutinį lapkričio penktadienį vykstantį išpardavimą prekybininkai linkę ...
-
Vyriausybė su „Rheinmetall“ pasirašys dvi sutartis1
Lietuvos Vyriausybės ir Vokietijos gynybos pramonės milžinės „Rheinmetall“ atstovai penktadienį pasirašys žemės sklypo būsimai gamyklai Radviliškio rajone nuomos bei 155 mm šaudmenų įsigijimo sutartis. ...
-
Bankrutuojanti viena „101 kepyklėlės“ valdytojų „Juviga“ atleidžia visus darbuotojus4
Bankrutuojanti viena „101 kepyklėlės“ tinklo valdytojų – įmonė „Juviga“ atleidžia visus darbuotojus – apie tai ji pranešė Užimtumo tarnybai. ...
-
Gyventojams svarbiausias būsto tvarumo aspektas – žaliosios erdvės: jas vertina 7 iš 106
Šiandien daugelis gyventojų nori gyventi ne tik patogiame ir kokybiškai įrengtame, bet ir tvariame būste. Tiesa, būsto ir miesto tvarumo suvokimas neretai skiriasi, tačiau daugeliui Lietuvos didmiesčių gyventojų pirmiausiai asocijuojasi s...
-
NASA kosmoso sveikatos priežiūros inovacijų programoje dirbs su lietuvių „Delta Biosciences“
Lietuvos gyvybės mokslų įmonė „Delta Biosciences“ yra pirmoji kompanija Europoje, atrinkta į NASA „Space-H“ akceleratoriaus programą, skatinančią pažangias kosmoso sveikatos priežiūros technologijas. ...
-
„Achemos“ profsąjunga vėl bandys derėtis dėl didesnių atlyginimų3
„Achemos grupės“ valdomos Jonavos azoto trąšų gamyklos „Achema“ darbuotojams 2022 metais nepavykus su darbdaviu pasirašyti dvejų metų kolektyvinės sutarties bei dėl to trumpai streikavus, įmonės darbuotojai inicij...
-
I. Trinkūnaitė: žala padaryta ne tik „Foxpay“, bet ir „iSun Lithuania“ kompetencijų centrui3
Praeitą savaitę Lietuvos bankui (LB) pranešus apie įmonei „Foxpay“ panaikinamą licenciją, šios įmonės savininkė Ieva Trinkūnaitė teigia, kad toks sprendimas padarė nepataisomą žalą ne tik minėtai finansinių technologij...
-
„Litgrid“, Latvijos ir Estijos operatorės pasirašė sistemos valdymo sutartį
Lietuvos, Latvijos ir Estijos elektros perdavimo sistemų operatorės pasirašė Baltijos sistemos regiono valdymo sutartį, nustatančią jų teises ir pareigas kitų metų vasarį sinchronizavus tinklus su kontinentine Europa. ...