Онлайн менторската платформа UStrive е допуснала пробив в сигурността, при който имейли, телефонни номера и друга непублична информация са били видими за други влезли потребители. От организацията потвърждават, че уязвимостта е вече отстранена, но не поемат ангажимент да уведомят индивидуално засегнатите.
Какво се е случило
Става дума за пропуск в контролите за достъп, позволяващ на регистрирани и влезли в профила си потребители да виждат данни на други профили. Изложената информация включва имейл адреси, телефонни номера и друга непублична лична информация.
Позицията на UStrive
Нестопанската организация, която стои зад платформата, съобщава, че проблемът е идентифициран и коригиран. Въпреки това от UStrive не дават обещание да уведомят пряко всички потенциално засегнати лица.
„Проблемът е отстранен.“ — съобщават от организацията.
Липсата на поет ангажимент за уведомяване поставя въпроси относно прозрачността и отговорните практики при инциденти с лични данни.
Защо това е важно за българските потребители
Подобни инциденти увеличават риска от фишинг, измами по телефон и злоупотреба с лични профили. Ако засегнати са и лица от Европейския съюз, в сила са изискванията на Общия регламент за защита на данните (GDPR) — при наличие на висок риск за правата и свободите на субектите администраторът следва да ги уведоми без ненужно забавяне. Дори когато няма такова задължение, проактивното уведомяване се счита за добра практика, защото позволява на хората да предприемат мерки навреме.
Какво да направят потребителите
Ако имате профил в UStrive или сте използвали подобни услуги:
- Сменете паролата си и активирайте двуфакторна автентикация, ако е налична.
- Следете за подозрителни имейли, SMS-и и обаждания, особено такива, които искат кодове за достъп или лични данни.
- Проверете каква информация сте споделили в профила си и ограничете видимостта ѝ.
- Активирайте защита срещу SIM размяна при мобилния оператор и настройте PIN за клиента.
- Обмислете използването на мениджър на пароли и уникални пароли за всяка услуга.
Какво остава неясно
Към момента няма публично уточнение колко потребители са засегнати, колко време е продължила експозицията и каква точно „друга непублична информация“ е била видима извън имейлите и телефоните. Организацията не е заявила дали ще извърши индивидуално уведомяване.
На кратко
- Какво: Пропуск в сигурността на UStrive разкри имейли, телефони и друга непублична информация.
- Кой е засегнат: Данните са били видими за други влезли потребители.
- Статус: Организацията съобщава, че проблемът е отстранен.
- Уведомяване: Няма поет ангажимент за индивидуално уведомяване на засегнатите.
- Риск: Повишена вероятност от фишинг и телефонни измами; препоръчват се спешни мерки за защита.


