
BigCommerce tətbiqindəki sızma Master of Malt müştəri məlumatlarını yayıb
Onlayn spirtli içki satıcısı Master of Malt, BigCommerce mağazasına qoşulmuş Ribon adlı üçüncü tərəf tətbiqinin ələ keçirildiyini və müştəri məlumatlarına dörd gün giriş mümkün olduğunu bildirib.
Onlayn spirtli içki satıcısı Master of Malt, BigCommerce mağazasına qoşulmuş üçüncü tərəf tətbiqi Ribon-un ələ keçirilməsindən sonra müştərilərinə bildiriş göndərməyə başlayıb. The Register-ın gördüyü e-poçta görə, hücumçular Ribon-un əlində olan BigCommerce tətbiq açarını əldə edib və onunla 13-17 sentyabr tarixlərində müştəri məlumatlarına giriş əldə ediblər.
Müştəri qeydlərinə dörd günlük giriş
Master of Malt-ın sözlərinə görə, hadisə barədə şirkətə BigCommerce məlumat verib və Ribon-un hackləndiyini bildirib. Bildirişdə qeyd olunur ki, hücumçular Ribon-a məxsus tətbiq açarını ələ keçirib və onunla müştəri məlumatlarına çıxış əldə ediblər. Satıcı bildirir ki, BigCommerce-in təhlükəsizlik komandası zərər çəkmiş tətbiqi həmin gün silib və davam edən kompromis olmadığına və müştəri məlumatlarına artıq girişin mümkün olmadığına əmin edib.
Şirkətin təsisçisi Castin Petszaft müştərilərə deyib: "Təəssüflə bildirirəm ki, hücumçular sizin adınıza, e-poçt ünvanınıza, telefon nömrənizə və ünvanınıza giriş əldə ediblər."
Nə ələ keçirildi, nə yox
Parollar, bank kartı məlumatları və digər ödəniş məlumatları açığa çıxmayıb. Master of Malt bildirir ki, onlar bu hadisədən zərər çəkməyən ayrı sistemdə saxlanılır. Şirkət neçə müştərinin təsirləndiyini açıqlamayıb. The Register BigCommerce-dən neçə satıcı və müştərinin təsirləndiyini, ələ keçirilmiş Ribon açarının hansı girişi verdiyini, necə oğurlandığını və digər üçüncü tərəf tətbiqlərinin təsirlənib-təsirlənmədiyini soruşub; cavab hələ gəlməyib.
Üçüncü tərəf tətbiqləri riski
Ribon Be A Part Of şirkətinə məxsusdur və onun tərəfindən idarə olunur; Master of Malt onu Fastr brendi kimi təsvir edir. Hadisə elektron ticarətdə tanış riski göstərir: platformanın özü qorunmuş ola bilər, lakin onun üzərinə quraşdırılmış tətbiq müştəri məlumatlarını açan açarlar saxlayır. Belə açar sızdıqda tətbiqin icazələri hücumçunun icazələrinə çevrilir.
Müştərilərə nə tövsiyə olunur
Master of Malt xəbərdarlıq edir ki, oğurlanmış məlumatlar fişinq məktubları, spam və fırıldaqçı telefon zəngləri üçün istifadə oluna bilər. Petszaft deyib: "Oğurlanmış məlumatlardan istifadə edən telefon zənglərinə, spama və fişinq hücumlarına qarşı xüsusilə diqqətli olun və sizdən linkə klikləməyi və ya məlumat paylaşmağı xahiş edən hər kəsdən şübhələnin." Şirkət bildirir ki, e-poçt və ya telefonla heç vaxt parol və ya ödəniş məlumatı istəmir, belə tələb şübhə ilə qarşılanmalı və birbaşa satıcıya müraciət edilməlidir. Əlavə texniki təfərrüatlar və yeniliklər üçün ayrı səhifə açılıb.
SiTech — AI ilə gücləndirilmiş veb hazırlanması
Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.