Казахстанский портал о страховании,
17 мая 2021 г.
Lemonade обвиняют в утечке данные клиентов с веб-сайта компании 287 просмотров
Инвестиционная компания Muddy Waters Research LLC заявила, что страховая компания Lemonade имеет на своем веб-сайте «непростительную брешь в безопасности», которая потенциально раскрывает данные клиентов.
В письме генеральному директору Lemonade Дэну Шрайберу Muddy Waters утверждает, что основные поисковые системы случайно получили доступ и проиндексировали частные данные из-за ошибки, которая может повлечь за собой дорогостоящие правовые и нормативные нарушения.
Muddy Waters - инвестор-активист, который проводит расследования в отношении публичных компаний, но он также занимает инвестиционные позиции, включая короткие продажи, в фирмах, которые он исследует.
В качестве доказательства инвестор заявляет, что он мог входить в систему и редактировать учетные записи клиентов Lemonade, просто используя результаты запросов из общедоступных поисковых систем, без необходимости предоставления каких-либо учетных данных.
Если это правда, обвинения означают, что Lemonade, вероятно, будет нарушать европейские правила GDPR, а также различные требования кибербезопасности в США.
Генеральный директор Muddy Waters Карсон Блок написал, что все клиенты Lemonade с июля 2020 года и далее могут потенциально пострадать из-за недостатка безопасности, при этом масштаб ущерба, возможно, включает всех партнеров по интеграции Lemonade API, а также всех клиентов, которые отправили личную информацию через Lemonade. API.
Он добавил, что неизвестно, были ли данные Lemonade получены другими сканерами или злоумышленниками, и сколько времени потребуется, чтобы устранить ущерб, и рекомендовал insurtech закрыть свои веб-сайты, API-интерфейсы и мобильное приложение до тех пор, пока уязвимость не будет устранена.
«Из-за легкости, с которой краулер мог непреднамеренно наткнуться на учетную запись пользователя Lemonade; насколько полезными могут быть хранящиеся там данные для похитителей личных данных; и относительно большая база пользователей Lemonade, мы опасаемся, что может быть много пострадавших, но мы не можем дать оценку размера потенциального вреда», - заявил Блок.
«Эту уязвимость можно легко использовать в фишинговых кампаниях для потенциально захвата учетных записей пользователей или пользовательских данных, поэтому мы считаем, что нарушение уже произошло», - предупредил он. «Пользователи Lemonade должны быть уведомлены и должны быть начеку на случай возможных последующих фишинговых или целевых фишинговых атак».
Lemonade еще не отреагировал на заявления об этом потенциальном недостатке безопасности, но стоит повторить, что Muddy Waters действительно занимает инвестиционные позиции в компаниях, которые он исследует, и поэтому может иметь личную заинтересованность в падении цены акций Lemonade.
Примечательно, что Muddy Waters обнародовал свой отчет перед тем, как проинформировать Lemonade в частном порядке. В отчете говорится, что такой подход лучше привлекает компании к ответственности за утечки данных, хотя более циничные комментаторы могут утверждать, что также может быть и финансовый стимул.
Подготовлено порталом Allinsurance.kz
Вся пресса за 17 мая 2021 г.
Смотрите другие материалы по этой тематике: Технологии, За рубежом, Происшествия, Киберугрозы, киберриски и киберстрахование
В материале упоминаются: |
Компании, организации:
|
 |
Персоны:
|
|
 |
|
Установите трансляцию заголовков прессы на своем сайте
|
|
 |
Архив прессы
|
|
|
 |
Текущая пресса
 |
| |
21 февраля 2025 г.

|
|
Новости Армении-NEWS.am, 21 февраля 2025 г.
Оппозиционный депутат предлагает пересмотреть штрафные санкции в Армении за езду без полиса ОСАГО

|
20 февраля 2025 г.

|
|
Казахстанский портал о страховании, 20 февраля 2025 г.
Покупатели страхования должны подготовиться к «зондированию» вопросов ИИ при продлении

|
|
Казахстанский портал о страховании, 20 февраля 2025 г.
Смягчение рынка для страхования рисков финансовых учреждений продолжится

|
|
UzDaily.uz, 20 февраля 2025 г.
Узбекистан укрепляет международное сотрудничество в сфере страхования при поддержке ПРООН

|
19 февраля 2025 г.

|
|
Sputnik Азербайджан, 19 февраля 2025 г.
Фермеры в Азербайджане получили в два раза больше страховых выплат

|
|
Интерфакс, 19 февраля 2025 г.
В Казахстане введут цифровое страхование авиапассажиров от задержек рейсов

|
18 февраля 2025 г.

|
|
Казахстанский портал о страховании, 18 февраля 2025 г.
Геополитическая нестабильность, изменение климата и революционные технологии — главные опасения актуариев в США

|
|
Казахстанский портал о страховании, 18 февраля 2025 г.
Страховщики призывают ЕС включить Solvency II в процесс оптимизации устойчивого развития

|
|
Казахстанский портал о страховании, 18 февраля 2025 г.
Пробел в защите от лесных пожаров в Калифорнии требует изменений и реформы регулирования

|
|
IT Channel News, 18 февраля 2025 г.
Jusan Garant использует искусственный интеллект для обслуживания клиентов из Китая

|
|
Sputnik Армения, 18 февраля 2025 г.
ЦБ Армении предупредил о предлагающих ОСАГО мошенниках

|
17 февраля 2025 г.

|
|
Арминфо, Ереван, 17 февраля 2025 г.
Прибыль страхового сектора Армении второй год подряд проседает двузначными темпами

|
|
UzDaily.uz, 17 февраля 2025 г.
Узбекистан укрепляет связи с международными страховыми регуляторами через IAIS

|
|
tengrinews.kz, Алматы, 17 февраля 2025 г.
Информацию о поездках казахстанцев в такси будут фиксировать

|
|
Казахстанский портал о страховании, 17 февраля 2025 г.
Страховщики видят рост эффективности благодаря GenAI

|
|
Казахстанский портал о страховании, 17 февраля 2025 г.
Глобальное финансирование InsurTech упало до семилетнего минимума в 2024 году

|
|
Казахстанский портал о страховании, 17 февраля 2025 г.
Прерывание бизнеса из-за киберрисков требует такого же внимания, как и отдельные киберриски

|
 Остальные материалы за 17 февраля 2025 г. |
 Самое главное
 Найти
: по изданию
, по теме
, за период
 Получать: на e-mail
 Рейтинги популярности
|
|
|
|
|
|