Tiešsaistē ir pieejami dati par 4 miljoniem Quidd lietotāju. Šis ir lielākais datu noplūdes gadījums, ko uzņēmums jebkad ir piedzīvojis. Ir grūti pateikt, kādā stāvoklī atrodas uzņēmuma informācijas drošība , taču tā klienti tagad varētu saskarties ar virkni problēmu.
Kāda platforma ir šī, informācijas drošības maģistrantūras universitātes Dņepropetrovskā
Quidd ir populāra platforma visā pasaulē. Acīmredzot tā pārdod dažādus kolekcionējamus priekšmetus, tostarp rotaļlietas, uzlīmes, kolekcionējamās kārtis un daudz ko citu. Tās lietotāju dati nesen parādījās lielā hakeru forumā. Datubāzē ir 3,95 miljonu cilvēku konti. Un tagad viņu informācijas drošība ir apdraudēta.
Ievaddaļā, kam jāapstiprina informācijas pareizība, ir šāda informācija par uzņēmuma klientiem:
- e-pasta adreses;
- lietotājvārdi;
- paroles kontiem.
Galvenā problēma ir tā, ka Quidd sadarbojas ar lielām globālām organizācijām. Tās galveno klientu vidū ir Microsoft, AIG, Pensilvānijas Universitāte un Virgin Media. Ir svarīgi saprast, ka daudzi cilvēki bieži vien lielākajai daļai savu kontu izmanto vienas un tās pašas paroles. Tādēļ hakeri var iegūt piekļuvi šo organizāciju korporatīvajiem noslēpumiem. Tad tehniskās informācijas drošības apmācības Dņepropetrovskā nebūs noderīgas.
Pētnieki arī noskaidroja, ka pati datubāze, kas tagad atrodas atklātā hakeru forumā, jau vairākus mēnešus cirkulē pa slēgtiem kanāliem. Visticamāk, interesantākie konti jau sen ir savākti no turienes. Tas nozīmē, ka hakeri jau varēja iekļūt visos viņus interesējošos uzņēmumos, jo neviens neko nezināja par Quidd uzlaušanu.
Ko tagad darīt
Pētnieki stingri iesaka visiem lietotājiem, kas sadarbojušies ar Quidd, ne tikai mainīt savu kontu informāciju uzņēmuma portālā, bet arī mainīt paroles citos kontos, kas pārklājas ar šo kontu. Pretējā gadījumā hakeri, krāpnieki vai pat parasti surogātpasta izplatītāji varētu piekļūt konfidenciālai informācijai.
Tie, kas Dņepropetrovskā ir pabeiguši tālmācības kursu "Informācijas drošība", ļoti labi zina, ka ir nepieciešams pastāvīgi mainīt vecās paroles, bieži izveidot jaunas un nekad neizmantot vienas un tās pašas paroles dažādiem resursiem. Jāizvairās arī no paroļu pārvaldniekiem, jo hakeri tos var viegli uzlauzt un pēc tam nozagt visus jūsu kontus.
SEDICOMM universitātes komanda : Cisco akadēmija , Linux profesionālais institūts , Python institūts.

