Южнокорейский Amazon слил 33 миллиона телефонов и адресов. Потому что один бывший сотрудник из Китая обиделся 📱💔
Читаю новости и думаю: "Ну вот опять". Компания Coupang (это как Amazon, но для Южной Кореи) только что признала, что 33.7 миллиона человек получили бесплатный "подарок" — их личные данные в интернете.
Что произошло: С июня по ноябрь кто-то спокойно тянул базу данных — имена, телефоны, адреса, email'ы. Компания узнала об этом случайно 18 ноября. То есть воровал 5 месяцев, а они ничего не заметили**.
Кто вор? Полиция считает — бывший сотрудник из Китая, который когда-то работал в компании. Видимо, уволили его, он обиделся, взял свои старые пароли и нажал на кнопку "а теперь я вам всем покажу".
Самое смешное: Сначала Coupang сказала: "Ладно, ребята, слили только 4,500 человек, ничего страшного". Через неделю: "Погодите, это 33 миллиона человек?" Это как рентген, на котором "маленькая царапина" внезапно оказалась переломом обеих ног.
Для контекста:
33 млн — это больше, чем всех активных пользователей Coupang вместе взятых (25 млн).
Это больше всего населения Сеула в 3 раза.
Это крупнейшая утечка в Южной Корее за 10 лет.
Штрафы: Правительство Южной Кореи так разозлилось, что может выписать штраф в $680 миллионов (это 3% годовой выручки компании).
Мораль: Даже корпорации с тысячами сотрудников и огромными IT-командами не могут защитить ваши данные от одного обиженного парня с ноутбуком. Так что на вопрос "безопасна ли моя база в облаке?" — ответ: "Зависит, насколько ненавидит вас человек с админ-доступом" 😄
Что делать?
Используйте разные пароли везде
Не храните в профилях лишнего (особенно паспортные данные)
Помните: ваши данные одна щелчка от того, чтобы стать "подарком" интернету
Больше про безопасность и IT-драмы: 👇
В этом посте были ссылки, но мы их удалили по правилам Сетки