Casos amorosos não é muito comum para todo mundo, e alguns podem até considerar a ideia um tabu, imagine então quando tudo desabou, o enorme site de namoro Ashley Madison se envolveu em um incidente de hack de banco de dados. Os hackers do Ashley Madison alegaram duas razões para expor as informações pessoais dos 32 milhões de membros do site, como endereços de e-mail e detalhes de contas.
Primeiro, eles afirmam ser contra a prática de Ashley Madison de incentivar casos entre indivíduos casados. Em segundo lugar, eles afirmam que as práticas comerciais de Ashley Madison são consideradas antiéticas.
Para recuperar a confiança de seus membros, o site passou por uma série de medidas, incluindo uma reformulação de sua imagem. Aqui estão algumas das medidas que Ashley Madison colocou em recursos de segurança para sua plataforma atualizada:
Programa de Segurança Atualizado
Ashley Madison fez um acordo com a Federal Trade Commission (FTC) para implementar um programa abrangente de segurança de dados envolvendo uma empresa terceirizada que fará as avaliações. O programa de segurança deve evitar a ocorrência de incidentes semelhantes.
Recurso de autenticação de dois fatores
O site também adicionou outra etapa de segurança ao processo de login do usuário. O recurso de autenticação de dois fatores foi adicionado além do nome de usuário e senha. Com essa proteção, o site será capaz de dizer se realmente são os usuários que estão tentando fazer login na conta. Os membros agora precisam inserir uma informação ou responder a uma pergunta de segurança para que os hackers não consigam contornar facilmente as entradas de acesso.
Programa Bug Bounty
Vulnerabilidades de sites não acontecem apenas com Ashley Madison. Na verdade, esse é um problema que a maioria dos sites enfrenta e tenta melhorar. Com isso, Ashley Madison implementou seu próprio programa de recompensa por bug para ajudar a localizar essas áreas problemáticas, mesmo antes que os hackers possam explorá-las. Pessoas que podem ajudar a apontar essas vulnerabilidades são compensadas por Ashley Madison. Os programas de recompensa de bugs são usados por grandes empresas digitais como por exemplo, Facebook, Google e Reddi, e têm sido eficazes no aumento da segurança.
Seguindo padrões estritos de segurança cibernética
Ashley Madison agora está alinhada com os padrões de segurança cibernética do NIST. o NIST implementa uma estrutura de segurança cibernética em resposta a uma ordem executiva presidencial dos EUA que exigia uma estrutura de segurança padronizada para infraestrutura crítica nos Estados Unidos. Em 2017, Ashley Madison também obteve a "Certificação de Privacidade por Design" da Ryerson University.
O diretor de estratégia de Ashley Madison, Sr. Paul Keable, garante que não haverá outro hack que comprometa os dados dos membros do site de namoro. Além de ter uma segurança de alto nível, eles também têm uma equipe de privacidade dedicada que trabalha dia e noite para proteger as informações de seus membros