インドにおけるドミノピザのデータ漏洩: 分析
ピザ会社ドミノ・ピザは、2021年XNUMX月に初めて報告されたインドで大規模なデータ漏洩に見舞われた。
18万ドルのドミノピザの注文詳細が漏洩し、最終的には従業員の13テラバイトに達し、名前、電話番号、自宅住所、支払い方法、ソーシャルログインなどを含む顧客データがオンラインで公開された。しかし、財務上の詳細は漏洩しなかった。
ドミノピザのデータ漏洩でアクセスされたデータ
13 テラバイトという数字は決して小さい数字ではありません。文脈を説明すると、利用可能な検索可能なデータは 180 億 XNUMX 万行ありました。
またまた大規模データ漏洩!ドミノ・インド店の20TBのデータを含む13万件の注文詳細が流出した疑い #ドミノインド サーバ。データには、携帯電話、電子メール、名前、自宅住所、支払いタイプ、ソーシャル ログイン トークンが含まれます。財務データはないようです。 #インフォセック #GDPR @ジャッカーハック pic.twitter.com/glOAFpQCD7
— Rajshekhar Rajaharia(@rajaharia) 2021 年 4 月 19 日
言い換えれば、検索エンジンで名前や電話番号を検索すると、非常に機密性の高い個人情報を簡単に見つけることができます。
データがどのように取得されたかは明らかではありませんが、悪意のある内部関係者または外部からの攻撃が推測されています。データの一部が闇市場サイトでレコードあたりわずか 0.50 ドルで販売されていたとの報告もあった。
捜査当局は、今月初めにドミノピザのサーバーが侵害され、データを抽出できたのは同じハッカーである可能性が高いと指摘した。
この事件は、インドにおける個人データのセキュリティとその取り扱いについて深刻な懸念を引き起こしました。
申し立てられた #ドミノ インド18万の注文データ #検索エンジン が Google 検索に掲載され、ランキングされるようになりました。私たちのプライバシーは次の場所で検索できるようになりました @google. #ドミノ 影響を受けるユーザーに直ちに警告する必要があります。 #情報セキュリティ #GDPR #データリーク @トロイハント @ fs0c131y @ジャッカーハック @インターネットフリーダム pic.twitter.com/uxbWxfsGgS
— Rajshekhar Rajaharia(@rajaharia) 2021 年 5 月 25 日
ドミノ・ピザのデータ漏洩で財務データに関してさらに疑問が浮上
ドミノ・インディアを所有・運営するジュビラント・フードワークスは声明で、今回の攻撃では個人金融データへのアクセスはなかったと述べた。
声明からの重要な引用は次のとおりです。
「Jubilant Foodworks は、24 年 2021 月 XNUMX 日にシステムがハッカーによって攻撃されるという情報セキュリティ インシデントを経験しました。私たちは侵害を阻止するために迅速に行動し、影響評価を行うために外部機関を雇いました。」
「ドミノピザはポリシーとして、完全なクレジットカード番号、CVV、パスワードなどのユーザーの財務詳細を保存しないため、そのような情報は漏洩しませんでした。」
逆に、攻撃者は、取得したすべての個人財務情報を公開すると脅迫しました。しかし、これは決して起こりませんでした。
誰が真実を語っているのかは依然として不明だが、Jubilant FoodWorks は PR 上の惨事の隠蔽に懸命に取り組んでいたように感じられる。
ドミノピザのデータ漏洩後何が起きたのか?
攻撃から2021か月後のXNUMX年XNUMX月、政府はデリー高等裁判所に対し、捜査当局が特定したハッキングされたURLをすべてブロックし、削除したと通告した。
これは、Jubilant FoodWorks がデリー高等裁判所に申し入れを行い、電子情報技術省およびインド通信省通信省に指示を求めた後のことでした。
それにもかかわらず、一部のデータ専門家は、すでに被害が出ていると主張している。彼らは、悪意のあるハッカーがこのデータのコピーを持っている可能性があり、いつでも再使用できると考えています。
そのため、個人データを保護し、企業が顧客情報の安全性について責任を負うことを保証するための措置を講じることが重要です。特にインドでは、規制を求める声がかつてないほど高まっています。
全体として、ドミノピザのデータ漏洩は、インドにおける個人データのセキュリティについて深刻な懸念を引き起こしました。
関連記事
興味のあるその他の投稿や記事。







