Erklärt: Wie groß ist die Bigbasket-Datenverletzung?
In einer Erklärung sagte BigBasket, dass es das Ausmaß des Verstoßes und die Authentizität der Behauptung in Absprache mit Cybersicherheitsexperten bewertet und sofort nach Möglichkeiten sucht, diese einzudämmen.

Indiens führender Online-Lebensmittelhändler BigBasket hat eine potenzielle Datenschutzverletzung erlitten was zu personenbezogenen Daten von über 20 Millionen Kunden führt angeblich im Darknet verkauft. Dieser Vorfall folgt auf eine Reihe von Datenschutzverletzungen, von denen indische Unternehmen betroffen waren.
George Costanza Vermögen
Wann geschah der Bigbasket-Verstoß?
Laut der Cybersicherheitsfirma Cyble, die erstmals die Details des potenziellen Verstoßes öffentlich machte, ereignete sich der mutmaßliche Verstoß am 14. Oktober. Das Unternehmen gab an, den Verstoß erstmals am 30. Oktober entdeckt und nach Validierung des Verstoßes dem Bigbasket mitgeteilt zu haben Management am 1. November. Die Cybersicherheitsfirma machte am 7. November die Details der Sicherheitsverletzung öffentlich.
Welche BigBasket-Informationen sind durchgesickert?
Cyble hat behauptet, dass personenbezogene Daten von bis zu 20 Millionen Benutzern wie vollständige Namen, E-Mail-IDs, Passwort-Hashes (potenziell gehashte OTPs), PIN, Kontaktnummern (Handy und Telefon), vollständige Adressen, Geburtsdatum, Standort und IP-Adresse Adressen, von denen aus sich Benutzer angemeldet haben, wurden im Dark Web für 40.000 US-Dollar zum Verkauf angeboten.
Wie können Sie feststellen, ob Ihre Daten im Dark Web durchgesickert sind?
Cyble hat ein Portal gelistet http://www.amibreached.com , wo Benutzer überprüfen können, ob ihre persönlichen Daten ins Darknet gelangt sind. Express Explained ist jetzt bei Telegram
Wie hat BigBasket reagiert?
In einer Erklärung teilte die in Bengaluru ansässige Firma mit, dass sie in Absprache mit Cybersicherheitsexperten das Ausmaß der Verletzung und die Authentizität der Behauptung bewertet und sofort nach Möglichkeiten zur Eindämmung sucht. Das Unternehmen hat auch eine Beschwerde bei der Cyber Crime Cell in Bengaluru eingereicht. Die Privatsphäre und Vertraulichkeit unserer Kunden ist unsere Priorität und wir speichern keine Finanzdaten einschließlich Kreditkartennummern usw. und sind zuversichtlich, dass diese Finanzdaten sicher sind. Die einzigen Kundendaten, die wir pflegen, sind E-Mail-IDs, Telefonnummern, Bestelldetails und Adressen, so dass dies die Details sind, auf die möglicherweise zugegriffen werden könnte, hieß es.
Was waren die früheren Fälle von Datenschutzverletzungen in Indien?
Eis t Gehalt Recht und Ordnung
Wenn man sich nur die von Cyble veröffentlichten Informationen ansieht, gab es allein im letzten Monat in Indien sechs Fälle von Cyber-Verletzungen. Dazu gehören Vorfälle beim Snackhersteller Haldiram Snacks Pvt Ltd, der indischen Hochzeitsplanungs-Website Wedmegood, der persönlichen Website des indischen Premierministers narendramodi.in, dem Online-Ehedienst Bharat Matrimony und dem Online-Ticketportal IRCTC von Indian Railways. Darüber hinaus wurde der Pharmakonzern Dr. Reddy’s Laboratories Ende letzten Monats Zeuge eines Cyberangriffs. Cyble hatte im August auch einen Datenschutzverstoß beim E-Commerce-Unternehmen Paytm Mall gemeldet.
Teile Mit Deinen Freunden: