Tyler Cross
Kiadja: 25. augusztus 2023.
A Christie's, egy jelentős aukciósház, amelyet a világ leggazdagabb kereskedői használnak, jelentős adatszivárgáson esett át, aminek következtében a nagy gyűjtők műalkotásaival kapcsolatos érzékeny információk kiszivárogtak.
Lényegében, amikor alkotásokat küld a Christie'snek az egyik webhelyén, a beküldött kép rejtett sebezhetőséget rejt magában, amelyet bárki kihasználhat az interneten. Ez a fénykép tartalmazhatja az Ön pontos GPS-koordinátáit. Valójában a Christie's-en talált képek 10%-ánál a felhasználó GPS-koordinátái megtalálhatók ezen a képen keresztül.
Nem csak a közeli helyszínekről van szó, az adatok olyan specifikusak, hogy az épülettől néhány lábon belül pontosan meghatározhatók, ahol a műalkotásokat tárolják. Ez azt jelenti, hogy a kivételesen értékes műtárgyakat nagyobb a kockázata annak, hogy egy bűnöző ellopja őket.
Több száz felhasználót érintett, aki beküldte alkotásait a webhelyre.
"[Ezek a sérülékenységek] felhasználók és fogyasztók millióinak személyes, pénzügyi és egészségügyi információinak veszélyeztetéséhez vezettek" - mondta a CISA.
„Sajnos csak néhány percbe telt, mire rábukkantunk erre a súlyos sebezhetőségre” – magyarázza Martin Tschirsich, a Zentrust Partners kutatója. "A sebezhetőség olyan egyszerű, hogy néhány percen belül bárki kihasználhatja a böngészővel."
A problémát még júliusban jelentették a Christie's-nek, de ezt csak a múlt héten javították ki – a Zentrust Partners egy másik kutatója megjegyezte, hogy a javítást napokon, akár órákon belül alkalmazhatták volna.
"Kiberbiztonsági kutatóként minket nagyon meglepett ez a reakció" - mondják a Washington Postnak.
A Christie's aukciósház reagált az esetre.
„A Christie's tiszteletben tartja ügyfelei aggodalmait a magánélet védelmével kapcsolatban, és elsődleges prioritásként kezeli az ügyfelek adatainak védelmét. Átfogó információbiztonsági programot tartunk fenn, amely olyan biztosítékokat tartalmaz, amelyek célja az ügyfelek adataihoz való jogosulatlan hozzáférés és azok nyilvánosságra hozatala elleni védelem” – mondta a Christie's.
- SEO által támogatott tartalom és PR terjesztés. Erősödjön még ma.
- PlatoData.Network Vertical Generative Ai. Erősítse meg magát. Hozzáférés itt.
- PlatoAiStream. Web3 Intelligence. Felerősített tudás. Hozzáférés itt.
- PlatoESG. Autóipar / elektromos járművek, Carbon, CleanTech, Energia, Környezet, Nap, Hulladékgazdálkodás. Hozzáférés itt.
- PlatoHealth. Biotechnológiai és klinikai vizsgálatok intelligencia. Hozzáférés itt.
- ChartPrime. Emelje fel kereskedési játékát a ChartPrime segítségével. Hozzáférés itt.
- BlockOffsets. A környezetvédelmi ellentételezési tulajdon korszerűsítése. Hozzáférés itt.
- Forrás: https://www.safetydetectives.com/news/christies-auction-house-faces-major-data-breach/
- :is
- :nem
- :ahol
- 200
- 25
- 300
- 40
- a
- Képes
- Rólunk
- hozzáférés
- át
- Előny
- ellen
- és a
- Másik
- bárki
- alkalmazott
- VANNAK
- Művészet
- artwork
- AS
- At
- Árverés
- avatar
- vissza
- BE
- óta
- hogy
- megsértése
- böngésző
- Épület
- de
- by
- TUD
- Christie
- CISA
- vásárló
- hogyan
- átfogó
- Tartalmaz
- kompromisszum
- aggodalmak
- Fogyasztók
- tudott
- Bűnügyi
- Kereszt
- Kiberbiztonság
- dátum
- adatok megsértése
- Nap
- tervezett
- közzététel
- bármelyik
- Még
- Elmagyarázza
- Hasznosított
- szembe
- arcok
- tény
- láb
- kevés
- pénzügyi
- Rögzít
- talált
- gps
- kellett
- Legyen
- Egészség
- egészségügyi információ
- Rejtett
- <p></p>
- NYITVATARTÁS
- Ház
- HTTPS
- befolyásolta
- in
- incidens
- információ
- információ biztonság
- Internet
- kérdés
- IT
- ITS
- jpg
- július
- éppen
- tartotta
- nagy
- keresztnév
- helyszínek
- fenntartása
- fontos
- Márton
- Anyag
- Lehet..
- eszközök
- Több millió
- jegyzőkönyv
- of
- on
- ONE
- csak
- partnerek
- személyes
- kép
- képek
- darabok
- Plató
- Platón adatintelligencia
- PlatoData
- állás
- prioritás
- magánélet
- Program
- védelme
- védelem
- reakció
- jegyezte
- Számolt
- kutató
- kutatók
- eredményezett
- Kockázat
- biztosítékok
- Mondott
- biztonság
- érzékeny
- súlyos
- Egyszerű
- So
- néhány
- különleges
- beküldése
- benyújtott
- meglepődött
- meghozott
- mondd
- hogy
- A
- The Washington Post
- azok
- Őket
- Ezek
- ők
- ezt
- Keresztül
- nak nek
- vett
- felső
- Kereskedők
- kezeli
- Tyler
- us
- használt
- Felhasználók
- Értékes
- nagyon
- keresztül
- sérülékenységek
- sebezhetőség
- volt
- washington
- washingtoni posta
- we
- webp
- weboldal
- honlapok
- hét
- voltak
- amikor
- WHO
- val vel
- belül
- világ
- te
- A te
- zephyrnet