{"id":8533,"date":"2024-06-05T10:52:02","date_gmt":"2024-06-05T08:52:02","guid":{"rendered":"https:\/\/stalka.pl\/?p=8533"},"modified":"2024-06-05T10:52:07","modified_gmt":"2024-06-05T08:52:07","slug":"duzy-wyciek-danych-w-peak-design-dane-z-10-lat-zagrozone","status":"publish","type":"post","link":"https:\/\/dailyweb.pl\/stalka\/duzy-wyciek-danych-w-peak-design-dane-z-10-lat-zagrozone\/","title":{"rendered":"Du\u017cy wyciek danych w Peak Design. Dane z 10 lat zagro\u017cone"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/cybernews.com\/security\/peak-design-data-leak\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Jak informuje serwis Cyber News<\/a> ponad p\u00f3\u0142 miliona rekord\u00f3w z danymi klient\u00f3w i dziesi\u0119cioletnimi zg\u0142oszeniami do pomocy technicznej zosta\u0142o publicznie udost\u0119pnionych i prawdopodobnie uzyska\u0142y do nich dost\u0119p podmioty stanowi\u0105ce zagro\u017cenie po tym, jak ameryka\u0144ski producent akcesori\u00f3w zapomnia\u0142 ustawi\u0107 has\u0142o.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wyciek\u0142y dane klient\u00f3w Peak Design<\/h2>\n\n\n\n<figure class=\"wp-block-image size-large\"><img fetchpriority=\"high\" decoding=\"async\" width=\"690\" height=\"1024\" src=\"https:\/\/stalka.pl\/wp-content\/uploads\/2024\/06\/ticket-with-shipping-info-690x1024.png\" alt=\"\" class=\"wp-image-8540\" title=\"\" srcset=\"https:\/\/dailyweb.pl\/stalka\/wp-content\/uploads\/2024\/06\/ticket-with-shipping-info-690x1024.png 690w, https:\/\/dailyweb.pl\/stalka\/wp-content\/uploads\/2024\/06\/ticket-with-shipping-info-202x300.png 202w, https:\/\/dailyweb.pl\/stalka\/wp-content\/uploads\/2024\/06\/ticket-with-shipping-info-768x1140.png 768w, https:\/\/dailyweb.pl\/stalka\/wp-content\/uploads\/2024\/06\/ticket-with-shipping-info.png 967w\" sizes=\"(max-width: 690px) 100vw, 690px\" \/><figcaption class=\"wp-element-caption\">Zg\u0142oszenie do obs\u0142ugi klienta, w tym informacje o \u015bledzeniu przesy\u0142ki, adresy wysy\u0142ki, adresy e-mail  \/ \u017ar\u00f3d\u0142o: cybernews.com<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">25 marca zesp\u00f3\u0142 badawczy Cybernews zidentyfikowa\u0142 wyciek i poinformowa\u0142 o nim firm\u0119. Dane pojawi\u0142y si\u0119 w sieci 24 kwietnia, a wyciek\u0142y zg\u0142oszenia do pomocy technicznej z niemal dekady od czerwca 2014 roku do maja 2023 roku, powi\u0119kszaj\u0105c zakres wycieku, do kt\u00f3rego dotar\u0142 zesp\u00f3\u0142. Wyciek danych zosta\u0142 spowodowany przez publicznie dost\u0119pn\u0105 instancj\u0119 Elasticsearch. Elasticsearch to wyszukiwarka typu open source do wyszukiwania i analizowania du\u017cych ilo\u015bci danych na stronach internetowych lub w systemach.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dost\u0119p do serwer\u00f3w Elasticsearch nigdy nie powinien by\u0107 wystawiany do publicznej sieci bez odpowiedniego uwierzytelnienia, poniewa\u017c jest to cz\u0119sty cel dla haker\u00f3w i bot\u00f3w \u017ceruj\u0105cych na danych u\u017cytkownik\u00f3w. Zw\u0142aszcza boty ransomware atakuj\u0105 s\u0142abo zabezpieczone instancje i wymazuj\u0105 dane. Badacze Cybernews znale\u017ali notatk\u0119 z \u017c\u0105daniem okupu w systemach firmy, co wskazuje, \u017ce prawdopodobnie atakuj\u0105cy uzyska\u0142 do niej dost\u0119p przynajmniej raz.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Wyciek\u0142e dane Peak Design obejmuj\u0105:<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Adresy e-mail klient\u00f3w<\/li>\n\n\n\n<li>Adresy domowe<\/li>\n\n\n\n<li>Informacje o zam\u00f3wieniach<\/li>\n\n\n\n<li>Kody \u015bledzenia przesy\u0142ek<\/li>\n\n\n\n<li>Zapytania do dzia\u0142u obs\u0142ugi klienta<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Notatka, pozostawiona przez bota ransomware, stwierdza\u0142a, \u017ce dane zosta\u0142y zarchiwizowane i \u017c\u0105da\u0142a 0,057 (oko\u0142o 3940 USD) w Bitcoinach. W przeciwnym razie publicznie ujawni i usunie dane klient\u00f3w.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"750\" height=\"242\" src=\"https:\/\/stalka.pl\/wp-content\/uploads\/2024\/06\/ransom-note.png\" alt=\"\" class=\"wp-image-8539\" title=\"\" srcset=\"https:\/\/dailyweb.pl\/stalka\/wp-content\/uploads\/2024\/06\/ransom-note.png 750w, https:\/\/dailyweb.pl\/stalka\/wp-content\/uploads\/2024\/06\/ransom-note-300x97.png 300w\" sizes=\"(max-width: 750px) 100vw, 750px\" \/><figcaption class=\"wp-element-caption\">Notatka pozostawiona na serwerach Peak Design \/ \u017ar\u00f3d\u0142o: cybernews.com<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Przedstawiciele Peak Design wypowiedzieli si\u0119 o ataku na <a href=\"https:\/\/petapixel.com\/2024\/06\/04\/peak-design-accidentally-leaked-10-years-of-client-data-and-records\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">\u0142amach serwisu PetaPixel<\/a>. Mo\u017cemy przeczyta\u0107 tam, \u017ce \u201e\u017cadne has\u0142a, dane kart kredytowych, informacje bankowe, numery ubezpieczenia spo\u0142ecznego ani inne dane osobowe nie zosta\u0142y naruszone\u201d. Firma twierdzi, \u017ce nie jest \u015bwiadoma \u017cadnego niew\u0142a\u015bciwego wykorzystania informacji, jednak prosi, by w przypadku otrzymania wiadomo\u015bci od Peak Design lub zwi\u0105zanej z Peak Design, kt\u00f3ra wydaje si\u0119 podejrzana, skontaktowa\u0107 si\u0119 z firm\u0105 pod adresem security@peakdesign.com.<\/p>\n\n\n\n<figure class=\"wp-block-embed alignwide is-type-wp-embed is-provider-sta-ka-pl wp-block-embed-sta-ka-pl\"><div class=\"wp-block-embed__wrapper\">\n<blockquote class=\"wp-embedded-content\" data-secret=\"M7KUlmQ5S2\"><a href=\"https:\/\/stalka.pl\/startuje-audycja-o-fotografii-zapraszamy\/\" rel=\"nofollow noopener\" target=\"_blank\">Startuje Audycja o fotografii. Zapraszamy<\/a><\/blockquote><iframe class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; visibility: hidden;\" title=\"&#8222;Startuje Audycja o fotografii. Zapraszamy&#8221; &#8212; sta\u0142ka.pl\" src=\"https:\/\/stalka.pl\/startuje-audycja-o-fotografii-zapraszamy\/embed\/#?secret=1UIfiYIQAB#?secret=M7KUlmQ5S2\" data-secret=\"M7KUlmQ5S2\" width=\"600\" height=\"338\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe>\n<\/div><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Cho\u0107 prawdopodobnie nie wyciek\u0142y has\u0142a ani dane bankowe, to zalecamy ostro\u017cno\u015b\u0107, bo Wasze adresy i adresy email, mog\u0105 by\u0107 wykorzystane w niecnych celach, na przyk\u0142ad przez spamer\u00f3w, a tak\u017ce wykorzystane do atak\u00f3w phishingowych lub doxxingowych.<\/p>\n","protected":false},"excerpt":{"rendered":"<div class=\"nofuss_excerpt\"><p>Ponad p\u00f3\u0142 miliona rekord\u00f3w z danymi klient\u00f3w Peak Design i dziesi\u0119cioletnimi zg\u0142oszeniami do pomocy technicznej zosta\u0142o publicznie ujawnionych.<\/p>\n<\/div>","protected":false},"author":2,"featured_media":8545,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[219],"class_list":["post-8533","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aktualnosci","tag-peak-design"],"acf":[],"_links":{"self":[{"href":"https:\/\/dailyweb.pl\/stalka\/wp-json\/wp\/v2\/posts\/8533","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/dailyweb.pl\/stalka\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/dailyweb.pl\/stalka\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/dailyweb.pl\/stalka\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/dailyweb.pl\/stalka\/wp-json\/wp\/v2\/comments?post=8533"}],"version-history":[{"count":9,"href":"https:\/\/dailyweb.pl\/stalka\/wp-json\/wp\/v2\/posts\/8533\/revisions"}],"predecessor-version":[{"id":8546,"href":"https:\/\/dailyweb.pl\/stalka\/wp-json\/wp\/v2\/posts\/8533\/revisions\/8546"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/dailyweb.pl\/stalka\/wp-json\/wp\/v2\/media\/8545"}],"wp:attachment":[{"href":"https:\/\/dailyweb.pl\/stalka\/wp-json\/wp\/v2\/media?parent=8533"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/dailyweb.pl\/stalka\/wp-json\/wp\/v2\/categories?post=8533"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/dailyweb.pl\/stalka\/wp-json\/wp\/v2\/tags?post=8533"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}