Как у Equifax украли персональные данные 143 млн клиентов Мы уже ни раз говорили о том, что известное имя компании не говорит о 100% надежности. Так произошло и с Equifax, компанией входящей в тройку крупнейших бюро кредитных историй США. В 2017 году стало известно об утечке персональных данных минимум 143 млн клиентов.
В мае прошлого года злоумышленники воспользовались уязвимостью платформы для создания веб-приложений и проникли в систему Equifax.
В течение трех месяцев их присутствие оставалось незамеченным, таким образом у неизвестных был доступ к личной информации клиентов, включая имена, даты рождения, адреса, номера социального страхования и другие данные,
которых достаточно для «кражи личности». В 209 тысячах данных в документах содержались также реквизиты банковских карт. В результате инцидента пострадали интересы клиентов из США, Великобритании и Канады.
В Equifax официально признали инцидент, однако, так и не объяснили почему им не хватило двух месяцев, чтобы установить обновление ПО, ведь об
ошибке в коде платформы (речь идет о Apache Struts) было известно еще в марте 2017-ого.
На данный момент проблема устранена, но не смотря на это инцидент в Equifax называют одним из худших из-за типа собранных данных.
«Это, несомненно, вызывающее разочарование событие для нашей компании, которое бросает тень на нас и на то, что мы делаем», –
говорится в заявлении исполнительного директора компании.
Equifax далеко не единственная компания с известным именем, у которой крадут важные данные, в недавнем прошлом такие "проколы" случались и с Yahoo
(утечка данных 500 млн учетных записей), и громкий скандал на государственном уровне с кражей информации 200 млн избирателей США. Это еще раз подтверждает, что
недентрализованное хранение данных не безопасно.
Именно поэтому Casper API продолжает разрабатывать систему, при которой любые данные, любой компании будут защищены.
Мы не храним информацию своих клиентов в одном месте, мы используем мощности поставщиков для хранения нескольких копий файлов с данными, которые могут быть разбросаны по всему миру.
Casper API используеn смарт-контракт, он упрощает связь клиентов с поставщиками; архитектуру P2P, она увеличивает надёжность сети; и криптографию zk-SNARK,
потому что последняя обеспечивает конфиденциальность работы с данными. Все участники сети соединяются друг с другом без участия больших узлов сети, таких как серверы, что делает сеть более устойчивой к DDoS-атакам. Хранение нескольких копий файла у разных участников сети позволяет загружать данные, даже при выходе из строя одного из участников сети.
Децентрализация - это будущее, но некоторым компаниям и даже государствам это только предстоит понять. В свою очередь, Casper API позволяет уже сегодня хранить любую информацию безопасно и надежно.http://casperproject.io