Személyes adatok szivárogtak ki a OnePlus-tól

A OnePlus arról tájékoztatta egyes ügyfeleit, hogy egy adatbiztonsági incidens következtében személyes adatok kerültek illetéktelen kezekbe.
 

A OnePlus legútóbb 2018 januárjába került be a biztonsági hírekbe, amikor a cégtől 40 ezer ügyfél kártyaadata szivárgott ki egy incidens során. Ezt követően a vállalat felől nem érkeztek újabb rossz hírek, egészen mostanáig. Kiderült ugyanis, hogy a cég egyik ügyféladatokat tároló adatbázisához illetéktelen személy vagy személyek fértek hozzá, és abból bizalmas adatokat szivárogtattak ki. Az incidens következtében egyebek mellett nevek, telefonszámok, e-mail címek és szállítási címek is kikerültek. Ugyanakkor a vállalat hangsúlyozta, hogy fizetési és pénzügyi információk, bank- és hitelkártyaszámok, valamint jelszavak nem jutottak az elkövetők kezébe.
 
A OnePlus az incidens felfedezését követően azonnal meghozta az ilyenkor szokásos védelmi intézkedéseket. Megakadályozta a további adatszivárgást, majd szigorításokat vezetett be annak érdekében, hogy a hasonló támadásoknak elejét vegye. Emellett elkezdte kiértesíteni az érintett ügyfeleit. A vállalat annyit közölt, hogy aki eddig nem kapott e-mailes értesítőt az incidens kapcsán, annak az adatai nem érintettek az eset által.
 
A vizsgálatok hatóságok és biztonsági szakértők bevonásával jelenleg is zajlanak, így további részleteket egyelőre nem kívánt elárulni a vállalat. Azt sem lehet tudni, hogy a támadás pontosan hány személy adatát sodorta veszélybe. Annyi azonban kivehető a cég kommunikációjából, hogy a kibertámadás az egyik weboldalán keresztül következett be.
 
A OnePlus minden érintettől elnézést kért.
Vélemények
 
  1. 4

    A Visual Studio kritikus fontosságú hibajavításokhoz jutott hozzá.

  2. 4

    Az Adobe 21 biztonsági rést foltozott be a PDF-kezelő alkalmazásain.

  3. 2

    ​A Maze zsaroló program is fájlok titkosítását követően kezdi követelni a felhasználóktól a váltságdíjat.

 
Partnerhírek
Árnyék informatika: így törték fel a NASA laboratóriumát

Hihetetlen, de igaz – az amerikai űrügynökség laboratóriumánál közel egy évig nem vették észre, hogy valaki behatolt a belső hálózatba. A történetben fontos szerepet játszik az úgynevezett árnyék informatika is: a betörők egy olyan miniszámítógépen keresztül jutottak be a hálózatba, melynek létezéséről az IT osztály nem is tudott.

Akár 1,5 millió dollárt fizet a Google egy biztonsági hibáért

Az Apple után a Google is komolyra emelte a tétet a hibavadász programjában, ahol akár 1,5 millió dolláros jutalom ütheti a markát annak, aki a biztonsági hibát fedez fel a Titan M chipben. Persze ehhez kell némi (nagyon sok) szaktudás.

hirdetés
Közösség
1