Casio разкрива пробив на сигурността на данните

Японският производител на електроника Casio разкри нарушение на сигурността на данните, засегнало клиенти от 149 държави, сред които и България, след като хакери проникнаха в сървърите на образователната му платформа ClassPad.

Casio откри инцидента в сряда, 11 октомври, след срив на базата данни на ClassPad в средата за разработка на компанията. Доказателствата сочат, че нападателят е получил достъп до личната информация на клиентите ден по-късно, на 12 октомври.

Разкритите данни включват имена на клиенти, имейл адреси, държави на пребиваване, данни за използване на услуги и информация за покупки, като например методи на плащане, кодове на лицензи и специфики на поръчките.

От Casio твърдят, че в компрометираната база данни не се съхранява информация за кредитни карти.

Към 18 октомври нападателите са получили достъп до 91 921 елемента, принадлежащи на японски клиенти (включително физически лица и 1 108 клиенти на образователни институции), и до 35 049 записа, принадлежащи на клиенти от 148 държави и региони извън Япония.

„Към момента е потвърдено, че някои от настройките за мрежова сигурност в средата за разработка са били деактивирани поради оперативна грешка на системата от страна на отговорния отдел и недостатъчно добро оперативно управление“, заявиха от компанията.

„Casio смята, че това са причините за ситуацията, която е позволила на външна страна да получи неоторизиран достъп.“

ClassPad все още е онлайн

Въпреки че компрометираната база данни в момента е „недостъпна за външни лица“, приложението ClassPad.net продължава да функционира. Casio уточни, че хакерите не са проникнали в системи извън компрометираната база данни в рамките на средата за разработка.

В понеделник, 16 октомври, Casio съобщи за инцидента на Японската комисия за защита на личните данни и си сътрудничи с правоприлагащите органи, като им помага в разследването на пробива.

Освен това Casio работи с външни експерти в областта на киберсигурността и криминалистиката за провеждане на вътрешно разследване, за да открие основните причини за инцидента и да изготви контрамерки в отговор на нарушението.

В началото на август хакер (известен като thrax) заяви, че във форума за киберпрестъпления BreachForums са изтекли над 1,2 милиона потребителски записа, за които се твърди, че са откраднати от сървър на Remote Desktop Services (RDS) с по-стари бази данни на casio.com.

Информацията, за която се твърди, че е открадната, съдържа записи до юли 2011 г., ключове за AWS и данни за базата данни.

„Тази база данни е адски стара, но вярвате или не, тя е била свалена от жив RDS сървър днес. Ако някой иска ключовете за AWS (с някои доста сочни разрешения, достъп до бакетите на S3 и т.н.) и идентификационните данни за базата данни и т.н., DM me“, заяви извършителят.

„Потребителят, на когото дадох ключовете за AWS, е успял да намери друга база данни. След като прегледах тази база данни, най-новата дата, която можах да посоча, беше януари 2006 г., още една стара база данни.“

 

По материали от Интернет

Подобни

Отворена база данни разкри над 149 милиона откраднати акаунта
24.01.2026
stealer
Reflectiz публикува доклада си за състоянието на уеб експозицията през 2026 г.
24.01.2026
privacy-9546078_640
PcComponentes потвърждава атака
23.01.2026
pc-1018430_640
EDRi настоява за пълна забрана на шпионския софтуер в ЕС
22.01.2026
spyware
Как да изтрием запазени пароли в Chrome
21.01.2026
chrome
Oфлайн месинджърите - отговор на масовото наблюдение и мрежовите блокади
20.01.2026
icon-2218366_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov
Вишинг измами срещу потребители на Revolut
11.12.2025
revolut
ClickFix кампания атакува хотели и туристически компании в България и ЕС
6.01.2026
Blue_screen_of_death-Maurice_Savage-Alamy

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.