FIA подтверждает утечку данных гонщиков Формулы-1 в результате хакерской атаки
ФИА узнала о киберинциденте
ФИА подтвердила, что ранее в этом году пострадала от нарушения кибербезопасности, после того как этичные хакеры сообщили, что получили доступ к приватным данным — включая паспорт и личную информацию четырёхкратного чемпиона мира Макса Ферстаппена.
Исследователь в области кибербезопасности Иэн Кэрролл и его коллеги описали обнаружение в блоге, объяснив, как уязвимость в портале категоризации пилотов ФИА позволила им эскалировать свои права доступа и просматривать конфиденциальные файлы, принадлежащие профессиональным пилотам.
Подвергшаяся утечке система — отдельная от официальной базы данных Super Licence — используется ФИА для управления классификациями пилотов Bronze, Silver, Gold и Platinum для участников мирового автоспорта.
Хакеры заявили, что им относительно легко удалось назначить себе права администратора и просматривать документы, включая удостоверения личности, резюме и записи о лицензиях пилотов Формулы 1.
Кэрролл сказал, что группа прекратила тестирование, как только стало ясно, что они могут просмотреть данные Ферстаппена.
«Мы остановили тестирование после того, как увидели, что возможно получить доступ к паспорту Макса Ферстаппена, резюме, лицензии, хэшу пароля и персональным данным», — написали исследователи, добавив, что они удалили все полученные данные и ответственно сообщили о проблеме ФИА в начале июня.
ФИА с тех пор подтвердила инцидент нескольким СМИ, включая немецкое информагентство DPA, заявив, что нарушение произошло «этим летом».
«ФИА узнала о киберинциденте, связанном с сайтом классификации пилотов», — сказал представитель. «Были приняты немедленные меры для защиты данных пилотов».
По словам руководящего органа, сайт был оперативно отключён, и федерация работала напрямую с хакерами, чтобы устранить уязвимость и предотвратить будущие инциденты.
«ФИА сообщила о проблеме соответствующим органам по защите данных», — добавили в заявлении для La Gazzetta dello Sport, — «и уведомила пострадавших пилотов.
«Другие цифровые платформы ФИА не пострадали в результате этого инцидента».
Хакеры — все они называли себя фанатами Формулы 1 — настаивали, что у них не было злого умысла и что они просто хотели привлечь внимание к уязвимостям.
ФИА подтвердила, что сотрудничество с группой помогло укрепить рамки кибербезопасности платформы до её восстановления.
ФИА
Другие статьи
FIA подтверждает утечку данных гонщиков Формулы-1 в результате хакерской атаки
Формула-1 | FIA подтвердила, что ранее в этом году подверглась нарушению кибербезопасности после того, как этичные хакеры заявили, что им удалось получить доступ к конфиденциальным данным - (…)
