MyDeal Veri ihlali 2.2m kullanıcıları etkiler, çevrimiçi satış için çalınan veriler

3 yıl önce

Woolworths'un MyDeal yan kuruluşu, 2,2 milyon müşteriyi etkileyen bir veri ihlali açıkladı ve hacker çalınan verileri bir hacker forumunda satmaya çalışıyor.

Mydeal, çevrimiçi alışveriş yapanları yerel perakendecilerle birleştiren bir Avustralya perakende pazarıdır.

Perakende devi Woolworths, Eylül ayında şirketin% 80'ini satın aldı, ancak sistemlerinin tamamen farklı bir platformda olduğunu ve olaydan etkilenmediğini söyledi.

Geçen Cuma, Mydeal, bir bilgisayar korsanının şirketin müşteri ilişkileri yönetimi (CRM) sistemine erişmek için tehlikeye atılmış kullanıcı kimlik bilgilerini kullandıktan sonra tehdit oyuncunun müşteri bilgilerini görüntülemesine ve dışa aktarmasına izin verdikten sonra ihlal ettiğini belirtti.

Şirket, 2,2 milyon müşterinin, isimler, e -posta adresleri, telefon numaraları, teslimat adresleri ve bazı durumlarda saldırıda ortaya çıkan doğum tarihleri ​​gibi bilgilerle veri ihlalinden etkilendiğini söylüyor.

1,2 milyon müşteri için ihlalde yalnızca e -posta adresleri ortaya çıktı.

Ancak Mydeal, ödeme bilgisi, hükümet kimlikleri veya hesap şifrelerinin ortaya çıkmadığını belirtir.

Mydeal zaten etkilenen müşterilere veri ihlali bildirimleri göndermeye başladı ve bir tane almayan müşterilerin etkilenmediğini söyledi.

Pazar günü, mydeal ihlalinin arkasındaki hacker, çalınan verileri bir hack forumunda 600 dolara satmaya başladı.

Hacker, verilerin şu anda 1 milyon girişten oluştuğunu, ancak maruz kalan müşteri sayısının veritabanını ayrıştırmayı bitirdikçe artacağını iddia ediyor.

Saldırılarının kanıtı olarak, tehdit oyuncusu, şirketin Confluence sunucusu ve şirketin AWS hesabı için tek imzalı bir istem olduğunu iddia ettiklerinin ekran görüntülerini yayınladı.

Bugün, tehdit oyuncusu, 286 iddia edilen mydeal müşterisinin kişisel bilgilerini ortaya çıkararak çalınan verilerin örneklerini yayınladı.

Mydeal, saldırıda hiçbir şifre açığa çıkmadığını söylerken, dikkatli olmanız ve şifrelerinizi sıfırlamanız önerilir.

Tehdit aktörlerinin kendi saldırılarında kullanılacak çalıntı veri satın almaları yaygın olduğundan, tüm MyDeal müşterileri de hedeflenen kimlik avı saldırılarına dikkat etmelidir.

Verilerinizin risk altında olabileceği beş yol ve bu konuda ne yapmalı

Kaynak kodunu çalmak için hacklenen LastPass geliştirici sistemleri

Avustralyalı sigorta şirketi Medibank fidye yazılımı saldırısını onayladı

Tucson Şehri, 123.000'den fazla kişiyi etkileyen veri ihlalini açıklar

CISA açık kaynaklı 'Redeye' C2 günlük görselleştirme aracı yayınladı

Kaynak: Bleeping Computer

More Posts