Toţi clienţii Imobiliare.ro trebuie să afle. Datele a sute de mii de utilizatori, expuse după ce site-ul a fost spart

Cristian Cojocaru 08.02.2021, 19:10

Cel mai mare portal de imobiliare din România a suferit o breșă de securitate. Astfel, clienţii imobiliare.ro precum și datele personale ale acestora sunt expuse, după ce a suferit o breșă de securitate care poate compromite toată baza de date a site-ului.

Clienţii imobiliare.ro sunt expuși atacurilor cibernetice

Datele a peste 1000 de agenții imobiliare care beneficiază de serviciile site-ului imobiliare.ro precum și a celor peste 1 milion de vizitatori unici lunar sunt au fost expuse după ce site-ul a fost atacat de hackeri. Acest lucru se întâmplă atunci când o companie care activează în domeniul online nu investește în partea de securitate.

În ultimele luni, atacuri de acest gen au devenit din ce în ce mai dese, lucru care denotă faptul că securitatea în domeniul virtual trebuie adusă la zi în permanență. În urma acestei vulnerabilități, datele a peste 200.000 de utilizatori au fost expuse infractorilor cibernetici, până în momentul de față neștiindu-se cine a inițiat atacul.

Concret, 201,087 de fișiere au fost expuse care conțin date personale (n.r. PII-personally identifiable information), precum nume, numere de telefon, adrese, e-mail, CNP și semnături personale. Pe lângă acestea, au mai fost compromise și informații ale clienților care includ contracte, documente de proprietate în care se pot regăsi planurile de arhitectură sau locațiile acestora, imagini ale profilului, copii ale cărților de identitate sau prețurile proprietăților.

Datele au fost expuse din cauza lipsei implementării tehnologiilor de securitate
Datele au fost expuse din cauza lipsei implementării tehnologiilor de securitate

Vulnerabilitățile care au fost detectate

Datele au fost expuse din cauza lipsei implementării tehnologiilor de securitate care includ parole și metode de criptare a datelor. Astfel, baza de date oferită de către Amazon a fost nesecurizată, oferind o ușă larg deschisă atacatorilor. Configurarea în mod eronat a securității a lăsat cale liberă orcărui tip de atacator pentru a accesa datele, fără a întâmpina măsuri de securitate de bază precum parole.

[rssfeed id='1609318597' template='list' posts=2]

Un număr de 35.738 de fișiere în format PDF, 165.316 fișisere în format .JPG precum și alte date personale au fost compromise. Lansată în anul 2000, compania reprezintă cel mai mare portal de imobiliare din România, care colaborează atât cu agențiile imobiliare cât și cu persoanele fizice.

Clienții acestei companii riscă acum ca informații precum adresa de domiciliu, venitul aproximativ dar și statusul financiar să ajungă pe mâinile nepotrivite. Cu acest tip de informații, una dintre cele mai răspândite infracțiuni în domeniul virtual la momentul actual, își poate îmbogăți baza de date, furtul de identitate fiind la mare căutare. Liste cu date personale sunt scoase la vânzare în partea nevăzută a internetului, dark web, de către hackeri. O combinație între nume, prenume, adresă, datele de pe cartea de identitate și semnătura, sunt suficiente pentru a crea noi fraude.

Urmăriți Impact.ro și pe