Z portalu mjobs.cisco.com wyciekły prywatne dane kandydatów na pracowników Cisco

19 grudnia, 2016

Jeżeli kiedykolwiek aplikowaliście do firmy Cisco, to musicie wiedzieć, że wasze prywatne dane mogły zostać przechwycone przez osoby postronne. Do wycieku doszło na skutek wykorzystania niewłaściwych zabezpieczeń po stronie serwera aplikacji mobilnej strony portalu mjobs.cisco.com. W okresie od sierpnia do września 2015 roku, i ponownie od lipca 2016 do sierpnia 2016 r., serwer zawierał nieprawidłową konfigurację, co narażało członków programu Professional Careers na utratę prywatnych informacji odnośnie własnych nazwisk, nazw użytkowników, haseł, adresów e-mail, numerów telefonów, pytań bezpieczeństwa, szczegółów na temat kariery zawodowej i innych.

cisco blad
Cisco w opublikowanym oświadczeniu wyjaśnia, że dane te nie zostały wykorzystane w jakikolwiek sposób poza niezależnym badaczem, który odkrył znalazł i zgłosił problem.

Standardowa procedura w tym, jak i we wszystkich podobnych przypadkach wygląda następująco: należy niezwłocznie zmienić swoje dane logowania na takie poświadczenia, które nie są nigdzie indziej wykorzystywane do uwierzytelnienia.

P.S W nawiązaniu do ostatniego wycieku miliarda kont w domenie .yahoo.com, rekomendujemy wszystkim użytkownikom tych skrzynek pocztowych, aby rozważyli przejście do innego dostawcy usług pocztowych. 

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
Inline Feedbacks
View all comments

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]