6,4 millió személy adatát lopták el a ruhaboltból

Az amerikai SHEIN kereskedelmi vállalat bejelentette, hogy egy kibertámadás következtében több mint 6 millió ügyfelének adatát vesztette el.
 

A kiberbűnözés számos szektorra jóval nagyobb figyelmet fordít, mint más piaci szegmensekre. Így például gyakorta hallunk pénzügyi, egészségügyi vagy oktatási intézmények ellen elkövetett akciókról. Ez azonban nem jelenti azt, hogy egyéb területeket nem érintenek az internetes fenyegetettségek. Erre szolgáltatott tanulságos példát a SHEIN biztonsági incidense.
 
Az amerikai ruhakereskedő vállalat informatikusai augusztus 22-én figyeltek fel egy nemkívánatos eseményre, amelynek vizsgálatát rögtön megkezdték. Hamar kiderült, hogy a bajok nem kicsik, ugyanis beigazolódott, hogy kibertámadás érte a céget. Ez az akció július végén vagy augusztus elején vehette kezdetét, és az eredményeként 6,42 millió felhasználó személyes adataihoz nyertek hozzáférést az elkövetők. Elsősorban e-mail címeket és jelszavakat kaparintottak meg. A jelszavak titkosítva (hash-elve) voltak, azonban arról még nem nyilatkozott a cég, hogy ez a fajta jelszóvédelem milyen erős volt.
 
A SHEIN közölte, hogy fizetésekkel kapcsolatos adatokat nem tárolt a saját rendszerében, így ilyen jellegű adatok nem szivárogtak ki. Azonban elővigyázatosságból minden érintett számára egyéves hitelkártya-monitorozó szolgáltatásra fizetett elő.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az SAP kiadta a márciusi biztonsági frissítéseit.

  2. 4

    Letölthetővé váltak a Windows márciusi biztonsági hibajavításai.

  3. 4

    Megérkeztek az Office legújabb biztonsági frissítései.

  4. 4

    A Microsoft három patch-et adott ki az SQL Serverhez.

  5. 4

    A Microsoft három hibajavítással tette biztonságosabbá a SharePoint Servert.

  6. 3

    A Zabbix egy biztonsági hiba miatt kapott frissítést.

  7. 4

    A Microsoft kilenc biztonsági rést foltozott be az Edge webböngészőn.

  8. 3

    A QEMU-hoz két biztonsági javítás vált elérhetővé.

  9. 5

    A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.

  10. 3

    A Cisco ASA egy biztonsági frissítéssel gyarapodott.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség