15 kovo, 2021

5 didžiausi XXI a. duomenų pažeidimo skandalai

Palyginus ne taip seniai pažeidimas, kompromituojantis kelių milijonų žmonių duomenis, būtų buvusi didelė naujiena. Tačiau dabar jie pasitaiko pakankamai dažnai, tiesą sakant, pernelyg dažnai. Maždaug 3,5 mlrd. žmonių susidūrė su asmeninių duomenų vagyste vien didžiausių XXI a. skandalų metu. Šiame straipsnyje plačiau aptarsime tuos, kurie palietė daugiausiai interneto naudotojų.

1. „Yahoo“

2016 m. rugsėjo mėn. „Yahoo“ paskelbė, kad 2014 m. ji tapo didžiausio duomenų pažeidimo istorijoje auka. Užpuolikai, kurie, kompanijos manymu, buvo „valstybės remiami veikėjai“, pavogė 500 mln. interneto naudotojų tikrus vardus, el. pašto adresus, gimimo datas ir telefono numerius.

Tada 2016 m. gruodžio mėn. „Yahoo“ atskleidė dar vieną 2013 m. įvykdytą kito užpuoliko pažeidimą, kurio metu buvo pavogti 1 mlrd. naudotojų abonementų vardai, gimimo datos, el. pašto adresai, slaptažodžiai, saugumo klausimai ir atsakymai. 2017 m. spalio mėn. kompanija peržiūrėjo šią sąmatą, įtraukdama visas savo 3 mlrd. naudotojų paskyras.

2. „Sina Weibo“

Daugiau nei 500 mln. naudotojų turinti „Sina Weibo“ yra „Twitter“ alternatyva Kinijoje. Deja, tačiau 2020 m. kovo mėn. pranešta, kad 172 mln. svetainės naudotojų vardai, lytis, vietos duomenys buvo paskelbti pardavimui „tamsiojo interneto“ (angl. dark web) rinkoje. Visgi slaptažodžiai nebuvo pavogti ir tai paaiškina, kodėl duomenys buvo prieinami tik už 1799 ¥ (250 USD).

„Weibo“ pripažino, kad naudotojų informacija buvo nutekinta. Tačiau teigė, kad ji buvo gauta suderinus kontaktus su adresų knygos API (aplikacijų programavimo sąsaja). Kompanija taip pat pranešė, jog naudotojai neturėtų jaudintis dėl šio įvykio, nes slaptažodžiai nebuvo prarasti.

Tačiau tai nesutampa su faktu, jog dalis rinkoje siūlomos informacijos, pavyzdžiui, vietos duomenys, nėra prieinami per API. Socialinės medijos milžinė teigė pranešusi valdžios institucijoms apie šį įvykį, kurį tiria Kinijos kibernetinio saugumo administracija.

3. „Marriott International“

Vienas didžiausių pasaulinių viešbučių tinklų „Marriott International“ 2018 m. lapkričio mėn. paskelbė, kad užpuolikai pavogė maždaug 500 mln. klientų duomenis. Iš pradžių pažeidimas įvyko sistemose, nuo 2014-ųjų remiančiose „Starwood“ viešbučių prekių ženklus. Užpuolikai liko sistemoje po to, kai 2016 m. „Marriott“ įsigijo „Starwood“, ir buvo aptikti tik 2018 m.

Jie galėjo pasiimti tam tikrą kontaktinę informaciją. Manoma, kad atskleisti duomenys – daugiau nei 100 mln. klientų kreditinių kortelių galiojimo datos ir numeriai. Tačiau „Marriott“ nėra tikra, ar pastaruosius užpuolikai sugebėjo iššifruoti. Remiantis „New York Times“ straipsniu, pažeidimas galiausiai buvo priskirtas Kinijos žvalgybos grupei, siekiančiai rinkti duomenis apie JAV piliečius.

4. „Adult Friend Finder“

Šis pažeidimas buvo ypač opus paskyrų turėtojams dėl svetainėje siūlomų paslaugų. „FriendFinder“ tinklas, į kurį buvo įtrauktos įprastos interneto svetainės ir skirtos suaugusiems, pavyzdžiui, „Adult Friend Finder“, „Penthouse“, „Cams“, „iCams“ ir „Stripshow“, buvo pažeistas 2016 m. spalio viduryje. Nusikaltimo metu pavogti 20 metų kaupti duomenys, apimantys 412,2 mln. naudotojų vardus, el. pašto adresus ir slaptažodžius.

5. „MySpace“

Nors socialinės medijos svetainė „MySpace“ jau seniai nebėra tokia populiari kaip buvo anksčiau, 2016 m. pranešta, kad 360 mln. naudotojų paskyros buvo tiek nutekintos „LeakedSource“ (duomenų bazė, kurioje galima ieškoti pavogtų sąskaitų), tiek paskelbtos pardavimui „tamsiojo interneto” rinkoje, kur už jas buvo prašoma 6 bitkoinų (tuo metu apie 3000 USD). Pasak bendrovės, dalies paskyrų, sukurtų iki 2013 m. birželio 11 d. senojoje „MySpace“ platformoje, prarasti duomenys apėmė el. pašto adresus, slaptažodžius ir naudotojų vardus.

Atsižvelgiant į tai, jog kibernetinių atakų skaičius nuolat tik auga, interneto svetainių saugumo klausimas šiais laikais ypač svarbus. Todėl derėtų tam skirti kuo daugiau dėmesio. Dar tik planuojate kurti savo svetainę? Tuomet kreipkitės į patyrusį domenų registravimo ir hostingo paslaugų teikėją.

 

 


8 gegužės, 2024

Trečiadienį vykusios Vilniaus prekybos, pramonės ir amatų rūmų (VPPAR) generalinės asamblėjos metu apdovanoti labiausiai nusipelniusios bendrovės ir prie verslo klimato […]

8 gegužės, 2024

Kai pasaulį sujaukė koronaviruso pandemija, paaiškėjo, kad galime gyventi švariau. Žinoma, tai nulėmė pandemijos iššaukti ribojimai – kasdienis gyvenimas buvo […]

8 gegužės, 2024

„Telia“ oficialiai įgijo prestižinį ISO 27017:2015 sertifikatą ir tapo labiausiai sertifikuotu debesijos sprendimų teikėju Lietuvoje. Šis ISO standartas pabrėžia bendrovės […]

7 gegužės, 2024

Pirmąją išankstinio balsavimo dieną prezidento rinkimuose ir referendume dėl pilietybės išsaugojimo iš viso balsavo daugiau kaip 40,6 tūkstančio rinkėjų. Vyriausiosios […]

7 gegužės, 2024

Lietuvos oro uostai intensyviai atnaujina visą savo transporto parką ir organizuoja elektrinių autobusų pirkimą. Pirmuoju etapu siekiama atrinkti kvalifikuotus autobusų […]

7 gegužės, 2024

Lankstus darbas iš pandemijos meto būtinybės tapo daugelio darbuotojų pageidaujamu privalumu, o tuo pačiu ir nemažai diskusijų keliančia praktika. Darbdavio […]

7 gegužės, 2024

Vokietijos gynybos pramonės milžinei „Rheinmetall“ svarstant artilerijos amunicijos gamyklą statyti Radviliškio rajone, bendrovei neišvengiamai teks stoti į kovą dėl darbuotojų. […]

7 gegužės, 2024

Prezidento patarėja švietimo, mokslo ir kultūros klausimais Jolanta Karpavičienė pripažįsta, kad greičiausiai jau nebepavyks pasiekti iniciatyvos „Idėja Lietuvai“ iškelto tikslo, […]

6 gegužės, 2024

Šilutės rajone per oro baliono skrydį susižalojo septyni žmonės. Kaip pranešė Policijos departamentas, nelaimė įvyko sekmadienio vakarą, apie 20 val. […]

4 gegužės, 2024

Minint ugniagesių globėjo Šv. Florijono dieną, šios profesijos atstovai tikina ir toliau susiduriantys su tomis pačiomis problemomis. Profesinių sąjungų atstovai […]

3 gegužės, 2024

Penktadienį Kaune atidarytas didžiausias elektromobilių įkrovimo parkas Baltijos šalyse. Jį įrengusios elektromobilių krovimo infrastruktūros tinklo vystytojos „Eleport“ vadovas Lietuvoje ir Baltijos […]

Tūkstančiai žmonių Sakartvele vėl protestavo prieš „rusišką įstatymą“ / EPA-ELTA nuotr.
3 gegužės, 2024

JAV ketvirtadienį išreiškė susirūpinimą dėl Sakartvelo „užsienio įtakos“ įstatymo projekto, kuris, anot kritikų, primena Rusijoje galiojančius teisės aktus, naudojamus siekiant […]

3 gegužės, 2024

Viena Jungtinių Tautų (JT) agentūra ketvirtadienį pareiškė, kad karo nuniokoto Gazos Ruožo atstatymas kainuos 30-40 mlrd. JAV dolerių. „Jungtinių Tautų […]

Vidmantas Janulevičius. Josvydo Elinsko (ELTA) nuotr.
3 gegužės, 2024

Visiems, užsimiršusiems Vilniuje, siūlau kuo dažniau iš jo iš ištrūkti. Nes Vilnius – kaip vandens sūkurys. Jei nebūsi atsargus, galima […]

3 gegužės, 2024

Penktadienį „MO muziejuje“ pristatytos pilietinės iniciatyvos „4 milijonų Lietuva“ autoriai teigia susidūrę su Vyriausiosios rinkimų komisijos (VRK) ribojimais. Iniciatoriai tikina, […]

3 gegužės, 2024

Sukčiai ėmė dangstytis JAV technologijų įmonės „Google“ vardu – šią savaitę nuo tokių sukčių Lietuvoje nukentėjo du vyrai, bendrai jie […]

3 gegužės, 2024

ES rinkimų akivaizdoje daugiau nei 317 pilietinių visuomenės organizacijų ragina ES lyderius spręsti gamtos, klimato ir taršos krizes. Šiandien yra […]

2 gegužės, 2024

Molėtų rajone antradienį atidarytas didžiausias Lietuvoje saulės energijos parkas, kuris užtikrins energijos tiekimą maždaug 28 tūkst. namų ūkių per metus, […]

2 gegužės, 2024

Turto bankas viešojo aukciono metu už beveik 700 tūkst. eurų pardavė bendrovės „Šilutės polderiai“ 81,02 proc. akcijų paketą.  Kaip ketvirtadienį […]

2 gegužės, 2024

Atsižvelgdama į kasmet itin sparčiai augantį elektroninės prekybos sektorių, Inovacijų agentūra kviečia smulkiuosius ir vidutinius šalies verslininkus dalyvauti nemokamose e. […]