Wpis z mikrobloga

Hakerzy ukradli część danych klientów firmy wynajmującej krótkoterminowe samochody CityBee - poinformowała firma.

O kradzieży ujawniono w poniedziałek, gdy na jednym forum pojawiły się informacje o niektórych klientach CityBee zarejestrowanych na Litwie.

„Z tego, co zostało ogłoszone i zidentyfikowane przez ekspertów ds. Cyberbezpieczeństwa, widzimy, że dane od klientów, którzy zarejestrowali się w CityBee do 22 lutego 2018 r., Stały się dostępne dla ograniczonej liczby osób. Ich imiona, nazwiska i osobiste numery identyfikacyjne zostały opublikowane ”- powiedział Kristijonas Kaikaris, szef CityBee.

CityBee poinformowało litewską policję po otrzymaniu informacji o nielegalnym ujawnieniu danych, o które podejrzewa się osoby trzecie.

O zdarzeniu informowani są również klienci firmy.

„Firma dokłada wszelkich starań, aby usunąć opublikowane dane z forum zarejestrowanego za granicą, na którym zostały przesłane” - czytamy w raporcie.

Pan Kaikaris podkreślił, że to nielegalne ujawnienie danych klientów nie wpłynie na bezpieczeństwo kont klientów CityBee ani ich usług finansowych.

„Hasła używane przez klientów są starannie chronione i nie zostały upublicznione, a dodatkowa funkcja bezpieczeństwa aplikacji CityBee, wprowadzona 1 stycznia tego roku, gwarantuje najwyższy poziom ochrony kont naszych klientów” - powiedział Kaikaris.

Podkreślił również, że przestępcy nie mają dostępu do usług finansowych klientów CityBee, ponieważ firma nie zbiera informacji związanych ze sposobami płatności klientów.

CityBee bada obecnie, w jaki sposób stare dane klientów mogły zostać przywłaszczone. Firma przygotowuje również informacje dla wszystkich zainteresowanych instytucji, w tym dla Państwowego Inspektoratu Ochrony Danych.

CityBee działa na Litwie, Łotwie, Estonii i Polsce.

Źródło: https://www.vz.lt/technologijos-mokslas/technologijos/2021/02/15/pavogti-treju-metu-senumo-dalies-citybee-klientu-duomenys

Facebook CityBee: https://www.facebook.com/CityBeeCarSharing/posts/3697762337004848

Wołam @niebezpiecznik-pl może się zainteresują

#citybee #carsharing #niebezpiecznik
malinowydzem - Hakerzy ukradli część danych klientów firmy wynajmującej krótkotermino...

źródło: comment_1613416090uXKjMV60L8JrltC7luYDZK.jpg

Pobierz
  • 17
@niebezpiecznik-pl

Evening 2021.02.15, Facebook groups started alerting about the leaked Citybee database. Exposing user information, like: name, surname, email addresses, passwords, government id number. Potentially credit / debit card information was also exposed. The following is the screenshot of database tables that were obtained by the hackers:

https://blog.mindaugas.cf/2021/02/16/citybee-hacked-database-leaked/

Links:

Official Citybee statement: https://www.facebook.com/CityBeeCarSharing/posts/3697762337004848
FB group post: https://www.facebook.com/groups/webas/permalink/10159465888142018/
FB group post: https://www.facebook.com/groups/webas/permalink/10159464687702018/
Link to the forum thread with leaked data: https://raidforums.com/Thread-CityBee-LT-Database-Leaked-Download

ARE YOU
malinowydzem - @niebezpiecznik-pl 

Evening 2021.02.15, Facebook groups started ale...

źródło: comment_1613477857zSdFwj9iKORfSez9EQpKEL.jpg

Pobierz
Uzyłem translatora:

Kontynuując temat, nowe info:
Według najnowszych danych, baza danych CityBee IS została wyciekła podczas włamania CityBee, w tym 114253 informacji o klientach.
Wczoraj było wiadomo, że upubliczniano następujące dane klienta: kod osobowy, imię, nazwisko, e-mail. adres pocztowy, hasło ′′ zakodowane
Słowo ′′ zakodowane ′′ w kieszeniach, ponieważ użyto słaby algorytm kodowania, co prowadzi do odkodowania absolutnie większości haseł.
Miałem tylko kilka godzin, aby wygenerować jednosłówkowe hasła w bazie CityBee Top
Policja wszczęła postępowanie przygotowawcze w sprawie danych skradzionych klientom CityBee.

Litewskie Biuro Policji Kryminalnej prowadzi postępowanie przygotowawcze w sprawie danych skradzionych klientom CityBee w ścisłej współpracy z samą firmą.

Prosimy ludzi, aby nie ulegali pokusie zakupu porwanych danych, ale zgłaszali takie oferty policji za pośrednictwem portalu www.epolicija.lt

Prosimy również nie udostępniać ani nie rozpowszechniać skradzionych danych lub linków, jeśli można je uzyskać.

https://policija.lrv.lt/lt/naujienos/policija-pradejo-ikiteismini-tyrima-del-bendroves-city-bee-klientu-pavogtu-duomenu

//

Państwowy Inspektorat Ochrony Danych rozpoczyna dochodzenie w sprawie
Szef CityBee przeprasza za skandal: powiedział, że jego własne dane zostały skradzione podczas wycieku danych.

Przedstawiciele zapewniają, że publikacja skradzionych danych klientów CityBee nie wpłynie na bezpieczeństwo usług finansowych klientów, ponieważ firma nie gromadzi wrażliwych informacji związanych ze sposobami płatności klientów.

„Gdy nowe fakty stają się jasne, CityBee ma swoich klientów, którzy zarejestrowali się w systemie firmy do 2018 roku. „Wzywa do zmiany ich haseł, zarówno w systemie CityBee, jak iw innych
Zdaniem eksperta na podstawie dotychczas dostępnych informacji można przypuszczać, że zdarzenie było spowodowane błędem programistów.

„Programiści przechowywali dane gdzieś na komputerach i serwerach i zostały one w jakiś sposób odebrane przez hakerów . Cała reszta to biznes, chcą sprzedawać te dane i zarabiać ”- mówi M. Pareščius.

Według informatyka, z dostarczonych informacji jasno wynika, że ​​klienci muszą najpierw zmienić hasło do konta użytkownika CityBee, a dopiero potem hasła do pozostałych kont.

„Hasła,
„Bardzo ważne jest, aby nie było żadnych danych dotyczących kart płatniczych, ponieważ nie zbieramy ani nie przechowujemy tych danych w CityBee” - powiedział we wtorek na konferencji prasowej Kristijonas Kaikaris, prezes CityBee.

Według niego to dziwne, że skradzione dane sprzed trzech lat, których sama firma już nie ma, oraz fakt, że informacje zostały opublikowane dwukrotnie, sugerują, że ci, którzy to zrobili, śledzą reakcje.

„Gdyby został skradziony w przeszłości, wygląda na to, że
CityBee twierdzi, że wyciekły dane osób które zarejestrowały się do 02.2018 jednak na grupach zgłaszają się ludzie zarejestrowani po tym czasie, że ich dane też wyciekły m.in zarejestrowani w 2019
Musiałem porozmawiać z osobą, która to zrobiła z pseudonimem ′′ 000 ". Informacje są dość ważne, więc postaram się wszystkim udostępnić. Przede wszystkim zobaczyłem pytanie dlaczego aktualizowane informacje to 2018 lat i nie pełne informacje obejmujące zarówno w tym, jak i w zeszłym roku. Dzieje się tak dlatego, że wyciekło zapasowe wsparcie, które zostało przetrzymywane w ODWIEDZANIU (bardzo łatwo dostępne) lazurowe kleksy. ′′ 000 ′′ twierdzi, że wszystkie informacje były jeszcze dostępne
@malinowydzem: Mi po zalogowaniu napisało, że moje dane nie są zagrożone.
Anyway, zmotywowali mnie aby zamknąć u nich konto i się wymazać. Jakoś po zakończeniu działalności w Polsce "nie zdążyłem" tego zrobić :)