BIENVENUE SUR HAITI RENCONTRES
  • Accueil
    • À propos de nous
  • Dernière nouvelle
  • Culture
  • Motivation
  • Science
    • Technologie
  • Contact
Devenir un écrivain
Font ResizerAa
BIENVENUE SUR HAITI RENCONTRESBIENVENUE SUR HAITI RENCONTRES
Search
  • Accueil
  • Dernière nouvelle
  • Haiti Rencontre
    • Culture
  • Motival
  • Science
    • Technologie
  • Contact
Follow US
© haitirencontres.
BIENVENUE SUR HAITI RENCONTRES > Blog > Technologie > Une fois ses données essuyées, le co-fondateur de Kiranapro ne peut pas exclure un piratage externe
Technologie

Une fois ses données essuyées, le co-fondateur de Kiranapro ne peut pas exclure un piratage externe

Ali-HR
Last updated: June 7, 2025 12:29 PM
Ali-HR
Share
Une fois ses données essuyées, le co-fondateur de Kiranapro ne peut pas exclure un piratage externe
SHARE

Contents
Le compte de l’ancien employé n’a jamais été hors-bordL’entreprise restaure les données AWS et GitHub

L’histoire récente de la perte de données de la starte d’épicerie indienne Kiranapro a plus de trous que le fromage suisse, car la startup reste claire si l’incident était une brèche interne ou un hack externe.

La semaine dernière, la startup basée à Bengaluru a découvert qu’elle ne pouvait pas accéder à ses serveurs back-end et que toutes ses données, y compris son code d’application, avaient été supprimées de GitHub. Vendredi, la startup a blâmé un ancien employé pour la violation. Cependant, dans une interview, le co-fondateur et PDG de Kiranapro, Deepak Ravindran, a concédé que la société n’avait pas désactivé le compte de l’employé après avoir quitté l’entreprise et ne peut pas exclure la possibilité d’une mauvaise utilisation malveillante de son compte.

«Si nous allons plus loin, nous devons faire une véritable enquête médico-légale. Nous allons parler [about] Ceci avec notre conseil d’administration, les investisseurs et nous allons avoir une opinion officielle à ce sujet avec nos conseillers juridiques », a déclaré Ravindran à TechCrunch.

Plus tôt vendredi, Ravindran a affirmé dans un poste sur X que l’incident qui avait affecté ses données était une violation interne.

«Après une enquête minutieuse, nous concluons que ce n’était pas un piratage. Aucune partie externe n’a pénétré nos systèmes de commande ou de paiement, exploité des vulnérabilités ou contourné les protocoles de sécurité», a-t-il écrit.

Le co-fondateur a également explicitement partagé une capture d’écran d’un profil LinkedIn de l’un des anciens employés de Kiranapro sur X jeudi, alléguant qu’ils avaient supprimé le code de la startup. (TechCrunch ne partage pas le lien du Post, car la startup n’a pas encore offert de preuve concrète soutenant sa position.)

“[T]Il s’agissait d’une violation de données interne. Plus précisément, il est le résultat de mesures prises par un employé interne de confiance qui avait un accès légitime à nos systèmes “, a écrit le cofondateur dans son article vendredi.” Cette personne a intentionnellement supprimé les journaux de serveurs critiques pendant qu’ils étaient testés et / ou édités, une action qui va directement contre nos politiques, nos principes et la fiducie que nous mettons dans notre équipe. “

Lorsque TechCrunch a demandé si Kiranapro pouvait exclure si un tiers avait eu de manière malveillante accès au compte de l’ancien employé, Ravindran ne pouvait pas.

“Nous devons faire un contrôle médico-légal complet de l’entreprise. Nous devons faire l’intégralité de la numérisation de l’IP. Nous devons regarder où les pistes se sont produites. Nous devons vérifier les ordinateurs, les MacBooks, et tout ce qui est utilisé. Tout doit être fait. Ensuite, nous devons dépenser de l’argent … donc, c’est pourquoi nous avons décidé de ne pas le faire”, a-t-il déclaré à TechCrunch.

Alors, quelle a été la base de l’allégation de Ravindran? C’était une réponse GitHub, une copie dont il a partagé avec TechCrunch.

La réponse comprenait un nom d’utilisateur, qui, selon Ravindran, était associé à l’ancien employé.

«Tout ce que nous avons, c’est les e-mails que nous avons reçus de Github, déclarant que [the former employee’s username] En tant qu’individu, c’est celui qui a supprimé le compte. Nous n’avons pas fait l’enquête plus avant », a déclaré Ravindran à TechCrunch.

Le compte de l’ancien employé n’a jamais été hors-bord

Lancé fin 2024, Kiranapro fonctionne comme une application d’acheteur sur le réseau ouvert du gouvernement indien pour le commerce numérique. La startup permet à plus de 55 000 clients dans 50 villes d’acheter des produits d’épicerie dans leurs magasins locaux et les supermarchés à proximité en utilisant son interface vocale. La société soutient également les intrants de langue locale, notamment l’anglais, l’hindi, le malayalam et le tamoul.

Ravindran a déclaré avoir décidé d’appeler l’ancien employé en fonction du «système de croyances» de l’entreprise, car ils affirment que l’ancien employé a supprimé les données après leur licenciement soudain.

Cependant, la startup a déclaré qu’il ne savait pas s’il y avait suffisamment de protections sur les appareils de l’ancien employé, tels que l’authentification multi-facteurs, pour restreindre l’accès à un tiers malveillant, comme les logiciels malveillants.

La société a confirmé qu’elle n’avait pas supprimé l’accès de l’employé à ses données et à son compte GitHub après son départ.

«Le hors-bord des employés n’était pas géré correctement parce qu’il n’y avait pas de RH à temps plein», a confirmé le directeur de la technologie de Kiranapro, Saurav Kumar, à TechCrunch.

L’entreprise restaure les données AWS et GitHub

Parallèlement à son code enregistré dans GitHub, Kiranapro a également perdu accès à son compte Amazon Web Services (AWS), qui comprenait ses données clients et leurs détails de transaction.

Ravindran a déclaré à TechCrunch que les données GitHub avaient été restaurées après avoir obtenu sa sauvegarde de l’un de leurs employés. La startup a également retrouvé l’accès à son compte AWS ainsi que ses données clients.

Le co-fondateur et le CTO ont déclaré que le compte AWS avait été protégé par l’authentification multi-facteurs, mais ni l’un ni l’autre ne pouvait dire comment le compte était accessible, car personne d’autre n’avait un accès physique au téléphone de Ravindran, qui génère le code multi-facteurs.

Néanmoins, Ravindran a affirmé que les données clients stockées dans le cloud AWS étaient restées intactes et n’étaient pas accessibles par des tiers, ni téléchargés par l’ancien employé en question.

«Parce que si tel est le cas, j’obtiendrai sa notification par e-mail ou quoi que ce soit [sic]», A-t-il dit.

Cela dit, Ravindran a déclaré que la startup comportait suffisamment de preuves pour déposer une plainte officielle auprès de la police, mais a déclaré que son enquête était en cours.

La startup n’a pas non plus entièrement payé ses employés actuels, a confirmé le co-fondateur de l’entreprise, peu de temps après que la société a levé une série de semences de 100 millions de roupies indiennes (environ 1,2 million de dollars), qui, selon Ravindran, n’a pas encore été entièrement câblée.

La startup compte Blume Ventures, Umpular Ventures et Turbostart parmi ses bailleurs de fonds institutionnels, ainsi que le médaillé olympique PV Sindhu et le directeur général du groupe de conseil de Boston, Vikas Taneja, parmi ses investisseurs providentiels. Il compte 15 employés situés à Bengaluru et au Kerala.

TAGGED:cofondateurdonnéesessuyéesexclureexternefoisKiranapropaspeutpiratagesesune
Share This Article
Twitter Email Copy Link Print
Previous Article Les écologistes appellent à Lake District pour perdre le statut du patrimoine mondial de l’UNESCO | Conservation Les écologistes appellent à Lake District pour perdre le statut du patrimoine mondial de l’UNESCO | Conservation
Next Article Timeline: Wrongful deportation of Kilmar Abrego Garcia to El Salvador Timeline: Wrongful deportation of Kilmar Abrego Garcia to El Salvador
Leave a comment

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Devenir un écrivain

Nous recherchons des écrivains

À propos de nous
Haïti-rencontre est une initiative ambitieuse lancée par des hommes d’horizons divers, dont quelques Haïtiens, préoccupés par l’avenir du monde.
En savoir plus

FacebookLike
TwitterFollow
InstagramFollow
LinkedInFollow
MediumFollow
QuoraFollow

Popular Posts

Le Vatican libère des photos du tombeau du pape François, car elle s’ouvre pour la visualisation du public

Londres et Rome - Le Vatican a publié des photos du tombeau du pape François,…

By Ali-HR

Le PDG d’Amazon dit que 100 000 utilisateurs ont maintenant Alexa +

L'assistant numérique amélioré d'Amazon propulsé par Generative IA, Alexa +, a été déployé à plus…

By Ali-HR

Les chercheurs étudient les hominins éteints en utilisant des protéines d’émail de leurs dents

L'absence de procédure suggère qu'un échantillon est une femme, mais ce n'est pas définitif. C'est…

By Ali-HR

You Might Also Like

Smashing, l’application de conservation de la lecture du fondateur de Goodreads, s’arrête
Technologie

Smashing, l’application de conservation de la lecture du fondateur de Goodreads, s’arrête

By Ali-HR
Demain: Rejoignez Ali Ghodsi et Dario Amodei pour un chat au coin du feu
Technologie

Demain: Rejoignez Ali Ghodsi et Dario Amodei pour un chat au coin du feu

By Ali-HR
Les Gazans se sont une fois échappés à Rafah. Maintenant, Israël le rasent.
Dernière nouvelle

Les Gazans se sont une fois échappés à Rafah. Maintenant, Israël le rasent.

By Ali-HR
Quelle est la vitesse du Xiaomi SU7? 0-60 fois et vitesse de pointe
Technologie

Quelle est la vitesse du Xiaomi SU7? 0-60 fois et vitesse de pointe

By Ali-HR

À propos de nous

Haïti-Rencontres  est une initiative ambitieuse lancée par des hommes d’horizons divers,  préoccupés par l’avenir du monde.

BIENVENUE SUR HAITI RENCONTRES
Facebook Twitter Youtube Rss Medium
Principales catégories
  • Technologie
  • Nouvelles
  • Culture
  • Motival
  • Science
Liens utiles
  • À propos de nous
  • Contact Us
  • politique de confidentialité
  • Termes et conditions
© haitirencontres.
Welcome Back!

Sign in to your account

Lost your password?