Data breach - Hrvatska firma Phobs

poruka: 20
|
čitano: 5.689
|
moderatori: pirat, XXX-Man
1
+/- sve poruke
ravni prikaz
starije poruke gore
15 mjeseci
offline
Data breach - Hrvatska firma Phobs

 

Zanimljivo - nitko nije komentirao ove naslove po portalima, a riječ je o domaćoj firmi.

A niti BUG nije smatrao da je ovo vrijedno vijesti na portalu.

Kao da cijela IT industrija ima amneziju od lokalnih događanja.

Važnije je 800 kamera po HR i politički skup u Vodnjanu.



https://www.index.hr/vijesti/clanak/ukradeni-osobni-podaci-stotinu-tisuca-turista-koji-ovog-ljeta-dolaze-na-jadran/2799590.aspx?index_tid=1045319&index_ref=clanak_vijesti_najnovije_d

 
8 0 hvala 1
15 godina
offline
Data breach - Hrvatska firma Phobs

Kao netko ko radi u hotelskoj industriji mogu reci veliko sranje se desilo i cudi me da se vise o ovome ne prica. Koliko sam shvatio po njihovom dopisu usli su u sustav preko racuna od jednog njihovog zaposlenika.

S PHOBSom rade valjda 90% hotela u Hrvatskoj a i proširili su se i dosta van hrvatske.

AZOP ce se sigurno nakesati.

 

Poruka je uređivana zadnji put pon 8.6.2026 20:19 (5220).
 
0 0 hvala 0
2 godine
offline
Re: Data breach - Hrvatska firma Phobs
XYZ12 kaže...

 

A niti BUG nije smatrao da je ovo vrijedno vijesti na portalu.

 Realno - ni nije vrijedno jer je ovo već svakodnevica.

Ovo je već 5-6 masovno curenje podataka u HR u zadnjih godinu dana, to je već lagano smijurija.

Cijeloj EU su puna usta GDPR-a i nekakvih zaštita, a podaci cure iz svih mogućih baza i nitko ne snosi posljedice.

(https://www.index.hr/vijesti/clanak/ukradeni-podaci-29-institucija-eu-zavrsili-na-dark-webu/2778329.aspx)

 

Bit će kazna 30-50k eura i ajmo dalje sa traljavošću.

 

18 godina
offline
Re: Data breach - Hrvatska firma Phobs
SharkZ kaže...
XYZ12 kaže...

 

A niti BUG nije smatrao da je ovo vrijedno vijesti na portalu.

 Realno - ni nije vrijedno jer je ovo već svakodnevica.

Ovo je već 5-6 masovno curenje podataka u HR u zadnjih godinu dana, to je već lagano smijurija.

Cijeloj EU su puna usta GDPR-a i nekakvih zaštita, a podaci cure iz svih mogućih baza i nitko ne snosi posljedice.

(https://www.index.hr/vijesti/clanak/ukradeni-podaci-29-institucija-eu-zavrsili-na-dark-webu/2778329.aspx)

 

Bit će kazna 30-50k eura i ajmo dalje sa traljavošću.

 

 Možda nije problem u tvrtkama/javnim poduzećima već u onima koji rade probleme?

 

Ako netko opljačka banku, jel banka krivac za takav događaj?

 

Možeš uložit milijone u security ( što ti nitko normalan neće odobrit u nikakvoj javnoj ustanovi) ali ako ti dođe uigrana ekipa sa day-one explotovima koji još nisu javni moš se slikat.

 

I šta uzmu bazu i prijete o dijeljenju podataka?? I najlakše je kazniti institucije.

 

A to što neki ljudi radi takvog kriminala zbog idiota kojima je dosadno u životu ostanu bez posla ili još gore naprave samoubojstvo to nema veze?

 

Cybercrime je kriminal kao i bilo koju drugi kriminal.

 

 

20 mjeseci
online
Re: Data breach - Hrvatska firma Phobs
amd freak kaže...
SharkZ kaže...
XYZ12 kaže...

 

A niti BUG nije smatrao da je ovo vrijedno vijesti na portalu.

 Realno - ni nije vrijedno jer je ovo već svakodnevica.

Ovo je već 5-6 masovno curenje podataka u HR u zadnjih godinu dana, to je već lagano smijurija.

Cijeloj EU su puna usta GDPR-a i nekakvih zaštita, a podaci cure iz svih mogućih baza i nitko ne snosi posljedice.

(https://www.index.hr/vijesti/clanak/ukradeni-podaci-29-institucija-eu-zavrsili-na-dark-webu/2778329.aspx)

 

Bit će kazna 30-50k eura i ajmo dalje sa traljavošću.

 

 Možda nije problem u tvrtkama/javnim poduzećima već u onima koji rade probleme?

 

Ako netko opljačka banku, jel banka krivac za takav događaj?

 

Možeš uložit milijone u security ( što ti nitko normalan neće odobrit u nikakvoj javnoj ustanovi) ali ako ti dođe uigrana ekipa sa day-one explotovima koji još nisu javni moš se slikat.

 

I šta uzmu bazu i prijete o dijeljenju podataka?? I najlakše je kazniti institucije.

 

A to što neki ljudi radi takvog kriminala zbog idiota kojima je dosadno u životu ostanu bez posla ili još gore naprave samoubojstvo to nema veze?

 

Cybercrime je kriminal kao i bilo koju drugi kriminal.

 

 

Naravno da je glavni krivac onaj koji je ukrao podatke, ali isto tako je kriv i onaj koji nije adekvatno zaštitio tuđe podatke.

18 godina
offline
Re: Data breach - Hrvatska firma Phobs
Novice kaže...
amd freak kaže...
SharkZ kaže...
XYZ12 kaže...

 

A niti BUG nije smatrao da je ovo vrijedno vijesti na portalu.

 Realno - ni nije vrijedno jer je ovo već svakodnevica.

Ovo je već 5-6 masovno curenje podataka u HR u zadnjih godinu dana, to je već lagano smijurija.

Cijeloj EU su puna usta GDPR-a i nekakvih zaštita, a podaci cure iz svih mogućih baza i nitko ne snosi posljedice.

(https://www.index.hr/vijesti/clanak/ukradeni-podaci-29-institucija-eu-zavrsili-na-dark-webu/2778329.aspx)

 

Bit će kazna 30-50k eura i ajmo dalje sa traljavošću.

 

 Možda nije problem u tvrtkama/javnim poduzećima već u onima koji rade probleme?

 

Ako netko opljačka banku, jel banka krivac za takav događaj?

 

Možeš uložit milijone u security ( što ti nitko normalan neće odobrit u nikakvoj javnoj ustanovi) ali ako ti dođe uigrana ekipa sa day-one explotovima koji još nisu javni moš se slikat.

 

I šta uzmu bazu i prijete o dijeljenju podataka?? I najlakše je kazniti institucije.

 

A to što neki ljudi radi takvog kriminala zbog idiota kojima je dosadno u životu ostanu bez posla ili još gore naprave samoubojstvo to nema veze?

 

Cybercrime je kriminal kao i bilo koju drugi kriminal.

 

 

Naravno da je glavni krivac onaj koji je ukrao podatke, ali isto tako je kriv i onaj koji nije adekvatno zaštitio tuđe podatke.

 Što znači adekvatno? 

17 godina
offline
Re: Data breach - Hrvatska firma Phobs
Novice kaže...
amd freak kaže...
SharkZ kaže...
XYZ12 kaže...

 

A niti BUG nije smatrao da je ovo vrijedno vijesti na portalu.

 Realno - ni nije vrijedno jer je ovo već svakodnevica.

Ovo je već 5-6 masovno curenje podataka u HR u zadnjih godinu dana, to je već lagano smijurija.

Cijeloj EU su puna usta GDPR-a i nekakvih zaštita, a podaci cure iz svih mogućih baza i nitko ne snosi posljedice.

(https://www.index.hr/vijesti/clanak/ukradeni-podaci-29-institucija-eu-zavrsili-na-dark-webu/2778329.aspx)

 

Bit će kazna 30-50k eura i ajmo dalje sa traljavošću.

 

 Možda nije problem u tvrtkama/javnim poduzećima već u onima koji rade probleme?

 

Ako netko opljačka banku, jel banka krivac za takav događaj?

 

Možeš uložit milijone u security ( što ti nitko normalan neće odobrit u nikakvoj javnoj ustanovi) ali ako ti dođe uigrana ekipa sa day-one explotovima koji još nisu javni moš se slikat.

 

I šta uzmu bazu i prijete o dijeljenju podataka?? I najlakše je kazniti institucije.

 

A to što neki ljudi radi takvog kriminala zbog idiota kojima je dosadno u životu ostanu bez posla ili još gore naprave samoubojstvo to nema veze?

 

Cybercrime je kriminal kao i bilo koju drugi kriminal.

 

 

Naravno da je glavni krivac onaj koji je ukrao podatke, ali isto tako je kriv i onaj koji nije adekvatno zaštitio tuđe podatke.

 -odgovoran, kriv za propuste. + institucije koje to reguliraju jer im je posao upravo to, regulirati, atestirati, izdati dozvole-licence za rad koje su preduvijet takvih djelatnosti (baze osobnih i poslovnih podataka), .. i neće se ništa popraviti dok odgovornost ne dohvati i te (ne)odgovorne, čisto po 'zapovijednoj' odgovornosti, za ono što im je posao, ne samo lupanje pečata na papire, nego i provjera u stvarnosti.

- banalno, inspekcija provjerava posotji li protupožarni sustav i oznaka evakuacije-etiketa kao i radno vrijeme na vratima itd.. dok azop-hakom ne provjeravaju odgovarajuću sigurnost.

-banka bez sefa ne može dobiti atest, bez zaštitara, nadzornog sustava.. pravila za prikupljanje-obradu-čuvanje podataka su ista kao i za banku-novac.. zašto nije i kontrola tih uvjeta i tad bi možda napokon nešto krenulo.. ovako samo novi incident, nema preventive, nema onog što sustav ili anticipacija kao smisao znače u uređenom društvu-sustavu.

-za bilo što, vozačku dozvolu ili tehničku ispravnost vozila.. ako netko izda potvrdu bez da u stvarnosti osoba ili vozilo ispunjava uvjete, kazna.. školska ocjena, atest-deklaracija sukladnosti eu-propisa .. ili je valjano ili je falsifikat.. kad će isto pravilo odgovornosti za izdavanje atesta-dozvola za nadležne institucije, tj svaki put kad npr hep plati kaznu, ne vidim zašto ne bi jednako kaznu platio i azop-hakom ako se to odnosi na incident.. dok bi bez incidenta, rutinskom kontrolom i tad naplaćenom kaznom oni radili svoj posao, kao što rutinski policija kontrolira promet ili inspektorat rad-poslovanje itd..

-za sad, svaki put kad neka firma po incidentu dobije kaznu, morali bi i azop-hakom, jer naprosto ne rade svoj posao, odnosno lupaju pečate.. pri čemu je moguća i korupcija ili barem pitanje na temelju čega je nekome izdana dozvola za obavljanje takvog posla ako ne ispunjava uvjete, odnosno ako ispunjava uvjete, tad neće biti kažnjen, kao što banka nije kažnjena za pljačku banke, kažnjen je tad lopov ako ga uhvate.. itd.

 

-odgovornost, svih u sustavu za njihov dio .. i tad svatko mora snositi odgovarajuće posljedice.

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
17 godina
online
Data breach - Hrvatska firma Phobs

A gdi smo u toj cijeloj prici mi (pisem mi a mislim na ljude ciji su podatci ukradeni)? Imamo mi pravo na kakvu odstetu? Ono GDPR, pa daj ovo ono moras i ovo i ono,sve daj, pa nedam, e pa onda nemres rezervirat/platit hotel i neznam kaj sve ne. Dogodi se sranje, e nismo mi, oni su a vas ko jebe, ha ha

Moj PC  
0 0 hvala 0
18 godina
offline
Re: Data breach - Hrvatska firma Phobs
ihush kaže...
Novice kaže...
amd freak kaže...
SharkZ kaže...
XYZ12 kaže...

 

A niti BUG nije smatrao da je ovo vrijedno vijesti na portalu.

 Realno - ni nije vrijedno jer je ovo već svakodnevica.

Ovo je već 5-6 masovno curenje podataka u HR u zadnjih godinu dana, to je već lagano smijurija.

Cijeloj EU su puna usta GDPR-a i nekakvih zaštita, a podaci cure iz svih mogućih baza i nitko ne snosi posljedice.

(https://www.index.hr/vijesti/clanak/ukradeni-podaci-29-institucija-eu-zavrsili-na-dark-webu/2778329.aspx)

 

Bit će kazna 30-50k eura i ajmo dalje sa traljavošću.

 

 Možda nije problem u tvrtkama/javnim poduzećima već u onima koji rade probleme?

 

Ako netko opljačka banku, jel banka krivac za takav događaj?

 

Možeš uložit milijone u security ( što ti nitko normalan neće odobrit u nikakvoj javnoj ustanovi) ali ako ti dođe uigrana ekipa sa day-one explotovima koji još nisu javni moš se slikat.

 

I šta uzmu bazu i prijete o dijeljenju podataka?? I najlakše je kazniti institucije.

 

A to što neki ljudi radi takvog kriminala zbog idiota kojima je dosadno u životu ostanu bez posla ili još gore naprave samoubojstvo to nema veze?

 

Cybercrime je kriminal kao i bilo koju drugi kriminal.

 

 

Naravno da je glavni krivac onaj koji je ukrao podatke, ali isto tako je kriv i onaj koji nije adekvatno zaštitio tuđe podatke.

 -odgovoran, kriv za propuste. + institucije koje to reguliraju jer im je posao upravo to, regulirati, atestirati, izdati dozvole-licence za rad koje su preduvijet takvih djelatnosti (baze osobnih i poslovnih podataka), .. i neće se ništa popraviti dok odgovornost ne dohvati i te (ne)odgovorne, čisto po 'zapovijednoj' odgovornosti, za ono što im je posao, ne samo lupanje pečata na papire, nego i provjera u stvarnosti.

- banalno, inspekcija provjerava posotji li protupožarni sustav i oznaka evakuacije-etiketa kao i radno vrijeme na vratima itd.. dok azop-hakom ne provjeravaju odgovarajuću sigurnost.

-banka bez sefa ne može dobiti atest, bez zaštitara, nadzornog sustava.. pravila za prikupljanje-obradu-čuvanje podataka su ista kao i za banku-novac.. zašto nije i kontrola tih uvjeta i tad bi možda napokon nešto krenulo.. ovako samo novi incident, nema preventive, nema onog što sustav ili anticipacija kao smisao znače u uređenom društvu-sustavu.

-za bilo što, vozačku dozvolu ili tehničku ispravnost vozila.. ako netko izda potvrdu bez da u stvarnosti osoba ili vozilo ispunjava uvjete, kazna.. školska ocjena, atest-deklaracija sukladnosti eu-propisa .. ili je valjano ili je falsifikat.. kad će isto pravilo odgovornosti za izdavanje atesta-dozvola za nadležne institucije, tj svaki put kad npr hep plati kaznu, ne vidim zašto ne bi jednako kaznu platio i azop-hakom ako se to odnosi na incident.. dok bi bez incidenta, rutinskom kontrolom i tad naplaćenom kaznom oni radili svoj posao, kao što rutinski policija kontrolira promet ili inspektorat rad-poslovanje itd..

-za sad, svaki put kad neka firma po incidentu dobije kaznu, morali bi i azop-hakom, jer naprosto ne rade svoj posao, odnosno lupaju pečate.. pri čemu je moguća i korupcija ili barem pitanje na temelju čega je nekome izdana dozvola za obavljanje takvog posla ako ne ispunjava uvjete, odnosno ako ispunjava uvjete, tad neće biti kažnjen, kao što banka nije kažnjena za pljačku banke, kažnjen je tad lopov ako ga uhvate.. itd.

 

-odgovornost, svih u sustavu za njihov dio .. i tad svatko mora snositi odgovarajuće posljedice.

 Odgovoran? Jel tebi jasno da ni jedna tvrtka u Hrvatskoj koja ima SOC koji se plaća ne garantira 100% zaštitu.

 

Odnosno, platiš SOC koji prati promet ali u ugovoru je definirano da ako ipak dođe do proboja ne odgovaraju za navedeno.

 

Drugim riječima, ako SOC ne garantira zaštitu kako misliš da jedna osoba može biti odgovorna za kompletnu sigurnost neke ustanove?

 

 

 

18 godina
online
Re: Data breach - Hrvatska firma Phobs
amd freak kaže...

 Odgovoran? Jel tebi jasno da ni jedna tvrtka u Hrvatskoj koja ima SOC koji se plaća ne garantira 100% zaštitu.

 

 

U IT-u u ničemu (a tako je u većini poslova) ne postoji 100% zaštita.

20 mjeseci
online
Re: Data breach - Hrvatska firma Phobs
amd freak kaže...
Novice kaže...
amd freak kaže...
SharkZ kaže...
XYZ12 kaže...

 

A niti BUG nije smatrao da je ovo vrijedno vijesti na portalu.

 Realno - ni nije vrijedno jer je ovo već svakodnevica.

Ovo je već 5-6 masovno curenje podataka u HR u zadnjih godinu dana, to je već lagano smijurija.

Cijeloj EU su puna usta GDPR-a i nekakvih zaštita, a podaci cure iz svih mogućih baza i nitko ne snosi posljedice.

(https://www.index.hr/vijesti/clanak/ukradeni-podaci-29-institucija-eu-zavrsili-na-dark-webu/2778329.aspx)

 

Bit će kazna 30-50k eura i ajmo dalje sa traljavošću.

 

 Možda nije problem u tvrtkama/javnim poduzećima već u onima koji rade probleme?

 

Ako netko opljačka banku, jel banka krivac za takav događaj?

 

Možeš uložit milijone u security ( što ti nitko normalan neće odobrit u nikakvoj javnoj ustanovi) ali ako ti dođe uigrana ekipa sa day-one explotovima koji još nisu javni moš se slikat.

 

I šta uzmu bazu i prijete o dijeljenju podataka?? I najlakše je kazniti institucije.

 

A to što neki ljudi radi takvog kriminala zbog idiota kojima je dosadno u životu ostanu bez posla ili još gore naprave samoubojstvo to nema veze?

 

Cybercrime je kriminal kao i bilo koju drugi kriminal.

 

 

Naravno da je glavni krivac onaj koji je ukrao podatke, ali isto tako je kriv i onaj koji nije adekvatno zaštitio tuđe podatke.

 Što znači adekvatno? 

Adekvatno bi značilo da su pravno i tehnički pokriveni odnosno da imaju novija tehnička rješenja koja su redovito ažurirana HW i SW te pravilnike koji sankcioniraju rizične postupke djelatnika.

Poruka je uređivana zadnji put uto 9.6.2026 16:23 (Novice).
18 godina
online
Re: Data breach - Hrvatska firma Phobs
Novice kaže...

 Što znači adekvatno? 

Adekvatno bi značilo da su pravno i tehnički pokriveni odnosno da imaju novija tehnička rješenja koja su redovito ažurirana HW i SW te pravilnike koji sankcioniraju rizične postupke djelatnika.

Nije stvar samo u rješenjima i pravilnicima, potrebno je sve i provoditi.

Sankcioniranje je isto tako upitno, ako ljudi nisu dovoljno dobro educirani.

20 mjeseci
online
Re: Data breach - Hrvatska firma Phobs
Old Iggy kaže...
Novice kaže...

 Što znači adekvatno? 

Adekvatno bi značilo da su pravno i tehnički pokriveni odnosno da imaju novija tehnička rješenja koja su redovito ažurirana HW i SW te pravilnike koji sankcioniraju rizične postupke djelatnika.

Nije stvar samo u rješenjima i pravilnicima, potrebno je sve i provoditi.

Sankcioniranje je isto tako upitno, ako ljudi nisu dovoljno dobro educirani.

Ma ne kažem da bi upalilo, nego da firme to moraju imati riješeno kako bi se smatralo da su adekvatno zaštitile podatke. Po meni.

18 godina
online
Re: Data breach - Hrvatska firma Phobs
Novice kaže...
Old Iggy kaže...

Nije stvar samo u rješenjima i pravilnicima, potrebno je sve i provoditi.

Sankcioniranje je isto tako upitno, ako ljudi nisu dovoljno dobro educirani.

Ma ne kažem da bi upalilo, nego da firme to moraju imati riješeno kako bi se smatralo da su adekvatno zaštitile podatke. Po meni.

Teško je to većini malih i srednjih non-IT firmi rješavati dok nema prave ugroze. Možemo mi godinama tuliti o tome, ali dok ih nešto ne klepi po glavi...

A ideje vCISO (CISO as a service) i slično nisu još kod nas ozbiljno zaživjele.

2 godine
offline
Re: Data breach - Hrvatska firma Phobs
amd freak kaže...
SharkZ kaže...
XYZ12 kaže...

 

A niti BUG nije smatrao da je ovo vrijedno vijesti na portalu.

 Realno - ni nije vrijedno jer je ovo već svakodnevica.

Ovo je već 5-6 masovno curenje podataka u HR u zadnjih godinu dana, to je već lagano smijurija.

Cijeloj EU su puna usta GDPR-a i nekakvih zaštita, a podaci cure iz svih mogućih baza i nitko ne snosi posljedice.

(https://www.index.hr/vijesti/clanak/ukradeni-podaci-29-institucija-eu-zavrsili-na-dark-webu/2778329.aspx)

 

Bit će kazna 30-50k eura i ajmo dalje sa traljavošću.

 

 Možda nije problem u tvrtkama/javnim poduzećima već u onima koji rade probleme?

 

Ako netko opljačka banku, jel banka krivac za takav događaj?

 

Možeš uložit milijone u security ( što ti nitko normalan neće odobrit u nikakvoj javnoj ustanovi) ali ako ti dođe uigrana ekipa sa day-one explotovima koji još nisu javni moš se slikat.

 

I šta uzmu bazu i prijete o dijeljenju podataka?? I najlakše je kazniti institucije.

 

A to što neki ljudi radi takvog kriminala zbog idiota kojima je dosadno u životu ostanu bez posla ili još gore naprave samoubojstvo to nema veze?

 

Cybercrime je kriminal kao i bilo koju drugi kriminal.

 

 

 a možda su u šumi?

 

možeš podatke čuvati u tekstualnom formatu, a možeš ih i propisno zaštititi. recimo kao FB kada je vanjska tvrtka koja je imala pristup njihovim resursima kao partner na projektu odlučila raditi dump podataka u .txt file. pametno.

osjetljivi podaci se moraju pravilno "skladištiti".

 

nije isto jesi li kao "user" ostavio lozinku zapisanu na donjoj strani tipkovnice ili si se potrudio pravilno je pohraniti. cyberlupina može i u jednom i drugom slučaju doći do nje, ali u prvom si i ti zakazao, a u drugom nisi jer si napravio najbolje što si mogao.

 

phobs je ovdje očito zakazao. s obzirom da sam upoznat sa njihovom unutrašnjom strukturom i razvojom moram priznati da me samo čudi kako do ovoga nije puno ranije došlo.

 

EDIT:

https://www.phobs.net/technologies

Security

Handling guest data means handling highest online security. From credit card data to the management of personal data, our clients are faced with security issues and regulations we can help with. PCI DSS and GDPR compliance being just one of them. Phobs platform is built with security on all levels in mind, providing travel industry a PCI compliant system, meaning, that your business is securely protected from data breaches that would compromise your business’s sensitive data.

 

how yes no 

 

 

Poruka je uređivana zadnji put čet 11.6.2026 18:38 (millennial).
18 godina
offline
Re: Data breach - Hrvatska firma Phobs
millennial kaže...
amd freak kaže...
SharkZ kaže...
XYZ12 kaže...

 

A niti BUG nije smatrao da je ovo vrijedno vijesti na portalu.

 Realno - ni nije vrijedno jer je ovo već svakodnevica.

Ovo je već 5-6 masovno curenje podataka u HR u zadnjih godinu dana, to je već lagano smijurija.

Cijeloj EU su puna usta GDPR-a i nekakvih zaštita, a podaci cure iz svih mogućih baza i nitko ne snosi posljedice.

(https://www.index.hr/vijesti/clanak/ukradeni-podaci-29-institucija-eu-zavrsili-na-dark-webu/2778329.aspx)

 

Bit će kazna 30-50k eura i ajmo dalje sa traljavošću.

 

 Možda nije problem u tvrtkama/javnim poduzećima već u onima koji rade probleme?

 

Ako netko opljačka banku, jel banka krivac za takav događaj?

 

Možeš uložit milijone u security ( što ti nitko normalan neće odobrit u nikakvoj javnoj ustanovi) ali ako ti dođe uigrana ekipa sa day-one explotovima koji još nisu javni moš se slikat.

 

I šta uzmu bazu i prijete o dijeljenju podataka?? I najlakše je kazniti institucije.

 

A to što neki ljudi radi takvog kriminala zbog idiota kojima je dosadno u životu ostanu bez posla ili još gore naprave samoubojstvo to nema veze?

 

Cybercrime je kriminal kao i bilo koju drugi kriminal.

 

 

 a možda su u šumi?

 

možeš podatke čuvati u tekstualnom formatu, a možeš ih i propisno zaštititi. recimo kao FB kada je vanjska tvrtka koja je imala pristup njihovim resursima kao partner na projektu odlučila raditi dump podataka u .txt file. pametno.

osjetljivi podaci se moraju pravilno "skladištiti".

 

nije isto jesi li kao "user" ostavio lozinku zapisanu na donjoj strani tipkovnice ili si se potrudio pravilno je pohraniti. cyberlupina može i u jednom i drugom slučaju doći do nje, ali u prvom si i ti zakazao, a u drugom nisi jer si napravio najbolje što si mogao.

 

phobs je ovdje očito zakazao. s obzirom da sam upoznat sa njihovom unutrašnjom strukturom i razvojom moram priznati da me samo čudi kako do ovoga nije puno ranije došlo.

 

EDIT:

https://www.phobs.net/technologies

Security

Handling guest data means handling highest online security. From credit card data to the management of personal data, our clients are faced with security issues and regulations we can help with. PCI DSS and GDPR compliance being just one of them. Phobs platform is built with security on all levels in mind, providing travel industry a PCI compliant system, meaning, that your business is securely protected from data breaches that would compromise your business’s sensitive data.

 

how yes no 

 

 

 A ti si kao cyber stručnjak kojem se to ne može dogoditi? Imaš security tvrtku? Negdje si šef?

 

Upadalo se u NASU, FBI, sve moguće infrastrukture i uvijek se nađe netko pametan kao ti.

 

 

Ako si bio tako dobro upoznat o strukturi mogao si im reći sa imaju rupe i naplatiti?

 

A da pa nitko od stručnjaka ne garantira 100% zaštitu.

 

Filozofije na najjače.

 

Svi pametni nakon sranja. 

 

Adekvatna zaštita? Što je to? Firewall i 2fa? 

 

2 godine
offline
Re: Data breach - Hrvatska firma Phobs
amd freak kaže...
millennial kaže...
amd freak kaže...
SharkZ kaže...
XYZ12 kaže...

 

A niti BUG nije smatrao da je ovo vrijedno vijesti na portalu.

 Realno - ni nije vrijedno jer je ovo već svakodnevica.

Ovo je već 5-6 masovno curenje podataka u HR u zadnjih godinu dana, to je već lagano smijurija.

Cijeloj EU su puna usta GDPR-a i nekakvih zaštita, a podaci cure iz svih mogućih baza i nitko ne snosi posljedice.

(https://www.index.hr/vijesti/clanak/ukradeni-podaci-29-institucija-eu-zavrsili-na-dark-webu/2778329.aspx)

 

Bit će kazna 30-50k eura i ajmo dalje sa traljavošću.

 

 Možda nije problem u tvrtkama/javnim poduzećima već u onima koji rade probleme?

 

Ako netko opljačka banku, jel banka krivac za takav događaj?

 

Možeš uložit milijone u security ( što ti nitko normalan neće odobrit u nikakvoj javnoj ustanovi) ali ako ti dođe uigrana ekipa sa day-one explotovima koji još nisu javni moš se slikat.

 

I šta uzmu bazu i prijete o dijeljenju podataka?? I najlakše je kazniti institucije.

 

A to što neki ljudi radi takvog kriminala zbog idiota kojima je dosadno u životu ostanu bez posla ili još gore naprave samoubojstvo to nema veze?

 

Cybercrime je kriminal kao i bilo koju drugi kriminal.

 

 

 a možda su u šumi?

 

možeš podatke čuvati u tekstualnom formatu, a možeš ih i propisno zaštititi. recimo kao FB kada je vanjska tvrtka koja je imala pristup njihovim resursima kao partner na projektu odlučila raditi dump podataka u .txt file. pametno.

osjetljivi podaci se moraju pravilno "skladištiti".

 

nije isto jesi li kao "user" ostavio lozinku zapisanu na donjoj strani tipkovnice ili si se potrudio pravilno je pohraniti. cyberlupina može i u jednom i drugom slučaju doći do nje, ali u prvom si i ti zakazao, a u drugom nisi jer si napravio najbolje što si mogao.

 

phobs je ovdje očito zakazao. s obzirom da sam upoznat sa njihovom unutrašnjom strukturom i razvojom moram priznati da me samo čudi kako do ovoga nije puno ranije došlo.

 

EDIT:

https://www.phobs.net/technologies

Security

Handling guest data means handling highest online security. From credit card data to the management of personal data, our clients are faced with security issues and regulations we can help with. PCI DSS and GDPR compliance being just one of them. Phobs platform is built with security on all levels in mind, providing travel industry a PCI compliant system, meaning, that your business is securely protected from data breaches that would compromise your business’s sensitive data.

 

how yes no 

 

 

 A ti si kao cyber stručnjak kojem se to ne može dogoditi? Imaš security tvrtku? Negdje si šef?

 

Upadalo se u NASU, FBI, sve moguće infrastrukture i uvijek se nađe netko pametan kao ti.

 

 

Ako si bio tako dobro upoznat o strukturi mogao si im reći sa imaju rupe i naplatiti?

 

A da pa nitko od stručnjaka ne garantira 100% zaštitu.

 

Filozofije na najjače.

 

Svi pametni nakon sranja. 

 

Adekvatna zaštita? Što je to? Firewall i 2fa? 

 

 ajde ne drobi bez veze, ekipa prodaje prazne floskule o vrhunskoj sigurnosti, a onda im procure stotine tisuća osjetljivih podataka. 

 

upravo si ti taj koji u ovoj temi pametuje i filozofira i pokušava problem svesti na "može se svakome desiti" pa nije bitno. da, može se svakome desiti, ali se ne dešava svakome i tvrtka treba poduzeti sve što može da se ne desi. točka.

8 godina
online
Data breach - Hrvatska firma Phobs

prije mjesec dana:

Fortibleed hack

 

Prošlo ispod radara. Kompromitirane 32 organizacije u hrvatskoj.

 

Poruka je uređivana zadnji put danas u 13:23 (gpd).
 
0 0 hvala 0
18 godina
online
Re: Data breach - Hrvatska firma Phobs

Ne shvaćam baš, kakve to veze ima s karticama?

gpd kaže...

prije mjesec dana:

Fortibleed hack

 

Prošlo ispod radara. Kompromitirane 32 organizacije u hrvatskoj.

 

Nije ni blizu prošlo ispod radara...

1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice