Pulsetv, 200.000 kredi kartından oluşan potansiyel tehlikeyi açıklar.

4 yıl önce

ABD Online Mağaza Pulsetv, büyük ölçekli bir müşteri kredi kartı uzlaşması açıkladı. Maine avukatının ofisi ile paylaşılan bildirim mektubuna göre, 200.000'den fazla müşteri etkilenmiştir.

Platform, 8 Mart 2021'de vizeden, yetkisiz kredi kartı işlemlerinin sitede gerçekleştiğini bildiren vize potansiyel bir ihlal hakkında bulundu.

Bazı güvenlik kontrolleri ve kötü amaçlı yazılım için tarama yaptıktan sonra, Pulsetv, e-ticaret web sitesinde herhangi bir sorunu işaretleyemedi.

Bununla birlikte, problem, kanun uygulayıcıları, Pulsetv.com'dan kaynaklanan ödeme kartı uzlaşmasıyla ilgili birkaç ay sonra onlarla temasa geçtikçe ısrar etti.

Şirket, yeni bir araştırma turu ile yanıt verdi, bu sefer üçüncü taraf bir uzmanın hizmetlerini çekti.

18 Kasım 2021'de, araştırmacılar "web sitesinin MasterCard için bir dizi yetkisiz kredi kartı işlemi için ortak bir satın alma noktası olarak tanımlandığını öğrendi."

"Kart markalarıyla iletişim kurmaya dayanarak, yalnızca 1 Kasım 2019 ve 31 Ağustos, 2021 arasında bir kredi kartı ile web sitesinde ürünler satın alan müşterilerin etkilenmiş olabileceğine inanılmaktadır" - Pulsetv

Tahmin edilen bilgiler aşağıdakileri içerir:

Yukarıdaki bilgiler, çevrimiçi alışveriş için kullanılan kart-yok işlemler için gereken her şeydir.

Belirtilen ihlal süresince siteden alım yapımları yapılan Pulsetv müşterileri, yetkisiz işlemler için bankalar üzerinde uyanık bir göz tutması önerilir.

Platform ayrıca farklı bir ödeme sistemine göç ettiklerini açıkladı, tüm hesaplarında iki faktörlü kimlik doğrulamasını (2FA) aktive edeceğini ve daha fazla ağ görünürlüğü ve tehdit azaltması için son nokta koruma araçlarını kullanacaklarını açıkladı.

Pulsetv, araştırmalarının sistemlerinde ihlal edilmediğini iddia ediyor. Yine de yetkisiz işlemlerin ortak noktasıydılar.

Bu, web sitesine iyi gizli bir skimmer ekilirse veya kartlar diğer tüccarlardan çalındığını belirsizliği belirler ve sadece alışveriş için Pulsetv'de kullanılır.

Bazen, çalınan ödeme kartları, katırları paketlemek için teslim edilen ve daha sonra nakit elde etmek için satılan malları satın almak için kullanılır.

E-mağazalarında gerçekleşen yetkisiz işlemlerin türü hakkında daha fazla ayrıntı için platforma ulaştık, ancak henüz bir cevap alamadık.

Pro Güreş Tees, Çalınan Kredi Kartları'ndan sonra veri ihlalini açıklar

Spor dişli sitelerinden çalınan 1.8 milyon insanın kredi kartı bilgisi

Costco, kredi kartı skimmer bulduktan sonra veri ihlalini açıklar.

En İyi 10 Sağlık İhlali'nde 19 milyona maruz kalan veriler

T-Mobile, SIM takas saldırılarının neden olduğu yeni veri ihlalini söylüyor

Kaynak: Bleeping Computer

More Posts