Bankkártya adatokat loptak az Averytől
Az Avery közölte, hogy egy biztonsági incidens következtében több tízezer ügyfelének bankkártya adatai kerültek illetéktelen kezekbe.
Az Avery 2024. december 9-én detektált egy súlyos rendellenességet a saját webáruházának egyik weblapján. Kiderült, hogy a szóban forgó weboldalt korábban meghackelték, és egy olyan kódot építette be abba, amely a bankkártyás fizetések során megadott adatokat továbbította a támadók számára.
Az eset súlyosságát tovább fokozza, hogy a szakértői vizsgálatok arra a megállapításra jutottak, hogy a nemkívánatos kód már 2024. július 18-án bekerült a weboldal kódjába. Vagyis majdnem fél éven keresztül a támadók teljesen észrevétlenül gyűjtögették a bizalmas adatokat. A vizsgálatok szerint az incidens több mint 61 ezer Avery ügyfelet érint.
Az elsősorban címke és nyomató megoldásairól ismert amerikai vállalat szerint az alábbi adatok kerültek az elkövetőkhöz:
- nevek
- számlázási és szállítási címek
- e-mail címek
- telefonszámok
- bank- és hitelkártya adatok (kártyaszámok, lejárati dátumok és CVV kódok is)
- rendelési összegek
A vállalat az incidens detektálását követően azonnal megtette a szükséges lépéseket a weblapjának biztonságossá tételére. Emellett elkezdte kiértesíteni az érintett ügyfeleit, akik számára egyéves Cyberscout monitorozó szolgáltatásra fizetett elő.
-
A Docker Desktop egy mérsékelt veszélyességű hibát tartalmaz.
-
A Cisco Catalyst SD-WAN Manager sebezhetősége már aktív támadásokban is szerephez jut.
-
Az ImageMagick legújabb verziója három sérülékenységet javít.
-
Az Exim egy közepes veszélyességű hiba miatt kapott frissítést.
-
Az nginx fejlesztői egy fontos hibajavítást tettek elérhetővé.
-
A Microsoft IIS is érintett a legutóbb feltárt DoS-sérülékenység által.
-
Az Apache HTTP Serverben is megtalálható HTTP/2 Bomb sérülékenység.
-
Az Oracle Database Server soron kívüli hibajavítást kapott.
-
A Zyxel két biztonsági hibáról számolt be.
-
A TP-Link egyes Archer routereihez biztonsági frissítést adott ki.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









