IT-консультанта оштрафовали на €3 000 за помощь в обнаружении и сообщении владельцу интернет-магазина об уязвимости базы данных на 700 000 клиентов

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Летом 2021 года над базой данных MySQL интернет-магазина работал IT-специалист, который и обнаружил проблему с доступом к серверу. Пароль доступа размещался в свободном доступе и открытом виде в исполняемом файле, поэтому любой пользователь мог воспользоваться уязвимостью и получить доступ к персональным данным пользователям. После устранения уязвимости доступа на удаленного работника завели дело о краже персональных данных 700 тыс. пользователей и присудили заплатить штраф в размере 3000 евро.

Автор: @kandinsky21_bot

Проблема возникла с программным обеспечением Modern Solution, которое распространялось в свободном доступе и каждый «подготовленный» пользователь мог получить доступ базам данных, используя исходные коды. Данным программным обеспечением пользовались крупнейшие интернет-площадки: Otto, Kaufland и Check24, а это огромное количество учетных данных.

После обнаружения уязвимости Modern Solution оповестили своих клиентов о проблемах с ПО и возможной утечке персональных данных. А это не только полные ФИО пользователей, адреса, банковские реквизиты, но и переписка клиентов и звонки. А также совершенные покупки в интернет-магазине. Осенью 2021 года началось судебное разбирательство по обвинению IT-специалиста в краже базы данных Modern Solution. Были изъяты персональные компьютеры и гаджеты работника. В дальнейшем следствие установило, что сотрудник ранее работал в компании JTL занимавшейся модернизацией программного обеспечения Modern Solution и, возможно, это помогло ему сломать защиту баз данных. Следствие приняло это во внимание и на этом было построено обвинение.

Источник: wortfilter.de

В ходе следствия было установлено, что программные продукты Modern Solution были недостаточно защищены от внешнего доступа и летом 2023 года IT-специалиста оправдали и сняли обвинения. Но Modern Solution подала на повторное рассмотрение дела, и в начале 2024 года выиграла суд. Таким образом, работника оштрафовали на 3000 евро с оплатой судебных издержек за взлом базы данных. На данный момент у Хендрика Х. еще есть время, чтобы подать апелляцию на пересмотр дела.

Источник: https://wortfilter.de

5 комментариев

Добавить комментарий

g
Неблагодарные. Видимо их чсв задело.
1
Судя по картинке, ему ещё и пару пальцев отрубили. Впрочем, парень-то шестипалый, одним больше, одним меньше…
117731827591978781426@google
Жертва штрафа связалась с блогером и опубликовала информацию наносящую репутационный урон компании и через него же сообщила компании об уязвимости после публикации.
За это суд вынес такое решение.
Остается неизвестным какой смысл был в раскрытии себя после явного урона компании.
117709008398754813900@google
Лох это судьба. Как там было? Пацан к успеху шёл, не получилось, не фартануло. Психанул)
117709008398754813900@google
Удалённо нужно работать с левыми данными и бумагами. Тогда не предъявят)

Добавить комментарий

Сейчас на главной

Новости

Публикации

Сколько развитых цивилизаций в Галактике, и как они на самом деле будут искать Землю

Попытки человечества обнаружить сигналы от внеземных цивилизаций строятся на теоретических допущениях. Радиоастрономы, участвующие в программах SETI (Search for Extraterrestrial Intelligence),...

Почему один из старейших городов Европы следит за всеми через камеру обскура и выглядит как близнец Кубы

Древность в представлении людей это почти всегда пыль и разруха. Но испанский город Кадис, несмотря на почтенный возраст, выглядит свежо и хранит за красивыми улочками не один секрет. Ниже я...

Пять смартфонов апреля 2026 года: батарея на 10200 мАч и аппарат, за который пришлось извиняться

Второй месяц весны подошёл к концу, пришло время подводить его итоги. Апрель запомнится нам большим анонсом компании Motorola, презентацией серии Huawei Pura 90, камерофонов OPPO Find X9 Ultra и...

Не только холка: 3 места на теле собаки, где клещи прячутся чаще всего

Весеннее солнце и первая зеленая трава — сигнал к началу сезона долгих прогулок. Однако вместе с природой просыпается и главная угроза для домашних животных. Клещи давно перестали быть...

Как не забывать пить воду? Трекер воды прямо в Telegram

Я продолжаю разбирать разных полезных ботов, и на этот раз речь пойдёт о трекере воды, которым я сам регулярно пользуюсь. Начнём с самого главного для многих, так это то, что бот полностью...

Обзор защищенного смартфона Doogee V Max 2 Pro: 22000 мА*ч, 1 Тб памяти и фонарь на 1000 люмен

Герой сегодняшнего обзора — Doogee V Max 2 Pro, флагманская модель компании. Главные фишки этого смартфона: огромный объём шустрой памяти (1 Тб/16 Гб), мощный процессор MediaTek...