Pola miliona ljudi jelo je kod njih, a onda im hakeri odneli podatke mušterija: Poruka direktoru otkrila sve
Više od pola miliona kupaca poznatog lanca restorana našlo se u centru velikog slučaja krađe ličnih podataka, nakon što su hakeri uspeli da pristupe sistemima kompanije i dođu do baze sa informacijama o gostima.
Slučaj je na kraju skupo koštao kompaniju. Turski Odbor za zaštitu ličnih podataka (KVKK) kaznio je Bejdoner sa ukupno milion turskih lira zbog propusta povezanih sa zaštitom podataka i obaveštavanjem o incidentu, kako prenosi Haberler.
Razmere napada bile su velike - incidentom su obuhvaćeni podaci čak 505.337 osoba.
Među kompromitovanim informacijama nalazili su se ime i prezime kupaca, pol, imejl adresa, broj telefona i podatak o gradu.
Sve je počelo kompromitovanim nalogom zaposlenog
Prema informacijama iz odluke regulatora, napadači su uspeli da dođu do pristupnih podataka jednog zaposlenog i preko njegovog naloga pristupe sistemu kompanije.
Nakon ulaska u sistem, hakeri su preuzeli podatke kupaca.
Kompanija, međutim, napad nije odmah otkrila zahvaljujući sopstvenim bezbednosnim mehanizmima. Umesto toga, za incident se saznalo na prilično neuobičajen način.
Napadači su poslali poruku na mobilni telefon jednog od visokih rukovodilaca kompanije i obavestili ga o krađi podataka. Nakon toga je pokrenuta istraga koja je pokazala koliko je ljudi pogođeno incidentom.
Zašto je kompanija kažnjena?
Turski regulator utvrdio je da mere koje je kompanija primenjivala za zaštitu ličnih podataka nisu bile dovoljne.
Jedan od problema bio je nedostatak odgovarajućeg sistema upozorenja koji bi mogao da registruje neuobičajene aktivnosti i potencijalni neovlašćeni pristup sistemu.
Upravo zbog toga napad nije pravovremeno prepoznat. KVKK je kompaniji zbog nedovoljnih tehničkih i administrativnih mera za zaštitu ličnih podataka izrekao kaznu od 800.000 turskih lira. Tu, međutim, račun nije završen.
Dodatnih 200.000 lira kazne izrečeno je zbog neispunjavanja obaveza u vezi sa pravovremenim obaveštavanjem o povredi podataka.
Ukupna kazna tako je dostigla milion turskih lira.
Važnost zaštite ličnih podataka
Slučaj poznatog lanca restorana još jednom pokazuje da velike baze ličnih podataka više nisu problem samo banaka, tehnoloških kompanija ili internet prodavnica.
Programi lojalnosti, mobilne aplikacije, onlajn naručivanje i drugi digitalni servisi omogućili su i restoranima i trgovcima da prikupljaju velike količine informacija o svojim kupcima, zbog čega takve baze postaju sve interesantnije i sajber kriminalcima.
U slučaju Bejdonera, jedan kompromitovani korisnički nalog bio je dovoljan da incident na kraju obuhvati podatke više od pola miliona ljudi.
(Telegraf Biznis)
Video: Gordon Bijelonić o novim projektima Acropolis IMAX 3D i The Kingdom XD
Telegraf Biznis zadržava sva prava nad sadržajem. Za preuzimanje sadržaja pogledajte uputstva na stranici Uslovi korišćenja.