Müşteri bilgilerini ortaya çıkaran veri ihlali tarafından daha serin master vuruldu

2 yıl önce

Bilgisayar Donanım Üreticisi Cooler Master, bir tehdit oyuncusu şirketin web sitesini ihlal ettikten ve 500.000 müşterinin FanZone üye bilgilerini çaldığını iddia ettikten sonra veri ihlali yaşadı.

Cooler Master, Tayvan'da bulunan ve bilgisayar kasaları, soğutma cihazları, oyun sandalyeleri ve diğer bilgisayar çevre birimleri ile bilinen bir donanım üreticisidir.

Dün, takma ad 'Ghosttr' tarafından bir tehdit oyuncusu BleepingComputer ile temasa geçti ve 18 Mayıs 2024'te Cooler Master'dan 103 GB veri çaldığını iddia etti.

"Bu veri ihlali, daha Cooker Master Kurumsal, Satıcı, Satış, Garanti, Envanter ve İK verilerinin yanı sıra FanZone üyelerinin 500.000'den fazlasını, isim, adres, doğum tarihi, telefon, e -posta, sade şifrelenmemiş kredi kartı bilgilerini içeren kişisel bilgileri içermektedir. Tehdit oyuncusu BleepingComputer'a isim, kredi kartı numarası, son kullanma ve 3 basamaklı CC kodu.

Cooler Master'ın Fanzone sitesi, bir ürünün garantisini kaydetmek, iade mal yetkisi (RMA) taleplerini göndermek, destek desteği ve haber güncellemelerine kaydolmak için kullanılır.

BleepingComputer ile yapılan bir konuşmada Ghosttr, BleepingComputer'a verilerin, şirketin öne bakan web sitelerinden birini ihlal ederek çalındığını ve FanZone bilgileri içeren de dahil olmak üzere çok sayıda veritabanını indirmelerine izin verdiğini söyledi.

Tehdit oyuncusu, verileri sızdırmamak veya satmamak için ödeme için şirketle iletişime geçmeye çalıştıklarını, ancak Cooler Master'ın yanıt vermediğini söyledi.

Bununla birlikte, Cooler Master'ın fanzone sitesinden dışa aktarılmış gibi görünen virgülle ayrılmış değerler dosyaları (CSV) şeklinde çalındığı iddia edilen küçük bir örnekle bir bağlantı paylaştılar.

Bu CSV dosyaları, ürün, satıcı, müşteri ve çalışan bilgileri dahil olmak üzere çok çeşitli veriler içerir.

Dosyalardan biri, müşterilerin adlarını, e -posta adreslerini, doğum tarihini, fiziksel adresleri, telefon numaralarını ve IP adreslerini içeren son müşteri destek biletleri ve RMA istekleri gibi görünen yaklaşık 1.000 kayıt içerir.

BleepingComputer, bu dosyada listelenen verilerin doğru olduğunu ve sızdırılan örnekte belirtilen tarihte bir RMA veya destek bileti açtıklarını onayladı.

Bu RMA verilerindeki bilgilerin e -postalarımıza yanıt veren müşteriler için meşru olduğu doğrulanırken, BleepingComputer diğer verileri doğrulayamadı.

Bununla birlikte, BleepingComputer bu dosyalarda, tehdit oyuncusu tarafından iddia edildiği gibi kredi kartı bilgilerinin çalındığına dair hiçbir kanıt bulamadı.

Tehdit oyuncusu gelecekte verileri satacaklarını ancak henüz fiyatı seçmediklerini söylüyor.

BleepingComputer, bu ihlal hakkında birçok kez Cooler Master ile iletişime geçmeye çalıştı, ancak e -postalarımıza bir cevap almadı.

Cooler Master, veri ihlalinde çalınan müşteri bilgilerini onaylar

İlk Amerikan Aralık veri ihlali 44.000 kişiyi etkiler

Nissan Kuzey Amerika veri ihlali 53.000'den fazla çalışanı etkiler

Dell veri ihlali konusunda uyarıyor, 49 milyon müşterinin etkilediği iddia edildi

Bilgisayar korsanları hasta sağlığı verilerini çaldıktan sonra docgo siber saldırıyı açıklar

Kaynak: Bleeping Computer

More Posts