Nakit uygulaması, eski bir çalışanın hesap bilgilerine eriştikten sonra bir veri ihlalinin 8,2 milyon cari ve eski ABD müşterilerine bildirmektedir.
Nakit Uygulamasının sahibi olan Block, Inc., 8-K Sec'te açıklanan bir formda açıklanan, 10 Aralık 2021'de, eski bir çalışandan sonra Dahili Nakit Uygulaması Raporları'ndan sonra, artık şirkette çalıştırılmadıktan sonra.
Blok, raporların Nakit App müşterilerinin tam adlarını ve nakit uygulaması üzerindeki yatırım etkinliği ile ilişkili aracı olmayan hesap numaralarını içerdiğini söylüyor. Bazı müşteriler için, bir ticaret günü için portföy değerleri, sahipleri ve muhtemelen ticaret faaliyeti de dahil olmak üzere raporlarda ek bilgiler açığa çıkmıştır.
İlk olarak TechCrunch tarafından bildirildiği gibi, veri ihlali, kimlik bilgileri, sosyal güvenlik numaraları ve ödeme bilgileri gibi daha hassas bilgi içermemektedir.
"Raporlar kullanıcı adlarını veya şifreleri, sosyal güvenlik numaralarını, doğum tarihini, ödeme kartı bilgilerini, adreslerini, banka hesap bilgilerini veya kişisel olarak tanımlanabilir herhangi bir bilgiyi içermedi" dedi.
"Ayrıca, nakit uygulama hesaplarına erişmek için kullanılan herhangi bir güvenlik kodu, erişim kodu veya şifre içermiyorlardı. Diğer Nakit App ürünleri ve özellikleri (hisse senedi aktivitesi dışında) ve Amerika Birleşik Devletleri dışındaki müşteriler etkilenmedi."
İsteklerimize cevap olarak, daha fazla ayrıntı için bir Nakit Uygulaması sözcüsü, BleepingComputer ile aşağıdaki ifadeyi paylaştı.
"Nakit uygulamasında müşteri güvenine değer veriyoruz ve müşterilerin bilgilerinin güvenliğini değerliyiz. Keşifte, bu konuyu iyileştirmek için adımlar attık ve önde gelen bir adli tıp firmasının yardımıyla bir soruşturma başlattık. Bu raporların nasıl erişildiğini biliyoruz. Ve biz de kanun uygulayıcımız var. Verileri etkilenen müşterilere de başvuruyoruz. Ek olarak, bilgileri korumak için idari ve teknik korumaları gözden geçirmeye ve güçlendirmeye devam ediyoruz. "
Blok, Olay hakkında daha fazla bilgi sağlamak için ihlalin etkilendiği 8.2 milyon müşteriye bildirdiklerini söylüyor.
Şirket ayrıca, ihlal hakkında düzenleme makamlarını ve kolluk kuvvetlerini bilgilendirdiklerini belirtir.
Shutterfly, Conti Ransomware saldırısından sonra veri ihlalini açıklar.
British Council, öğrenci kayıtları ile 100.000'den fazla dosya açığa çıkardı
Sakin Trezor Veri Çöp E-postaları Cryptocurrency Cüzdanı çalmak için kullanılan e-postalar
Okta İhleti'nde Sitel: "Elektronik Tablo" Şifreler içermiyordu
Globant, Lapsus $ 70GB çalıntı verilerinden sonra kesmek onaylar
Kaynak: Bleeping Computer