Վերադառնալ
BigCommerce հավելվածի կոտրումը բացահայտեց Master of Malt-ի հաճախորդների տվյալները
SiTech AI Team2 წთ. საკითხავი

BigCommerce հավելվածի կոտրումը բացահայտեց Master of Malt-ի հաճախորդների տվյալները

Առցանց ալկոհոլի վաճառող Master of Malt-ը սկսել է ծանուցել հաճախորդներին. նրա BigCommerce խանութին կցված Ribon հավելվածը կոտրել են, և հարձակվողները չորս օր մուտք են ունեցել հաճախորդների տվյալներին։

Առցանց ալկոհոլային խմիչքների վաճառող Master of Malt-ը սկսել է ծանուցումներ ուղարկել հաճախորդներին այն բանից հետո, երբ պարզվել է, որ իր BigCommerce խանութին կցված Ribon երրորդ կողմի հավելվածը կոտրվել է։ Ըստ The Register-ի տեսած նամակի՝ հարձակվողները ձեռք են բերել Ribon-ին պատկանող BigCommerce հավելվածի բանալին և սեպտեմբերի 13-17-ը դրա միջոցով մուտք ունեցել հաճախորդների տվյալներին։

Չորս օր մուտք հաճախորդների տվյալներին

Master of Malt-ի խոսքով՝ միջադեպի մասին տեղեկացրել է BigCommerce-ը՝ հայտնելով, որ Ribon-ը կոտրվել է։ Ծանուցման մեջ նշվում է, որ հարձակվողները վերցրել են Ribon-ի մոտ գտնվող հավելվածի բանալին և դրա շնորհիվ մուտք են ստացել հաճախորդների տվյալներին։ Ընկերության պնդմամբ՝ BigCommerce-ի անվտանգության թիմը նույն օրը հեռացրել է տուժած հավելվածը և վստահեցրել, որ շարունակվող կոմպրոմիտացիա չկա, և հաճախորդների տվյալներին այլևս հասանելիություն չկա։

«Ցավոք, հարձակվողները մուտք են ունեցել ձեր անվանը, էլ. փոստին, հեռախոսահամարին և հասցեին»,– հաճախորդներին գրել է ընկերության հիմնադիր Ջասթին Պետսաֆթը։

Ինչ են վերցրել, ինչ՝ ոչ

Գաղտնաբառերը, բանկային քարտերի տվյալները և այլ վճարային տեղեկություններ չեն բացահայտվել. Master of Malt-ի պնդմամբ՝ դրանք պահվում են առանձին համակարգում, որը միջադեպից չի տուժել։ Թե քանի հաճախորդ է տուժել, ընկերությունը չի նշել։ The Register-ը BigCommerce-ից հարցրել է, թե քանի վաճառող ու հաճախորդ է տուժել, ինչ հասանելիություն էր տալիս կոտրված Ribon բանալին, ինչպես է այն գողացվել և արդյոք տուժել են նաև այլ երրորդ կողմի հավելվածներ։ Պատասխան դեռ չկա։

Երրորդ կողմի հավելվածների ռիսկը

Ribon-ին պատկանում, կառավարում և շահագործում է Be A Part Of ընկերությունը, որը Master of Malt-ը նկարագրում է որպես Fastr բրենդ։ Դեպքը ցույց է տալիս էլեկտրոնային առևտրի ծանոթ ռիսկը. հարթակն ինքնին կարող է պաշտպանված լինել, սակայն դրա վրա տեղադրված հավելվածը պահում է բանալիներ, որոնք բացում են հաճախորդների տվյալները։ Նման բանալու արտահոսքի դեպքում հավելվածի իրավունքները դառնում են հարձակվողի իրավունքները։

Ինչ են խորհուրդ տալիս հաճախորդներին

Master of Malt-ը զգուշացնում է, որ գողացված տեղեկությունները կարող են օգտագործվել ֆիշինգային նամակների, սպամի և խարդախ հեռախոսազանգերի համար։ «Եղեք հատկապես զգոն հեռախոսազանգերի, սպամի և ֆիշինգային հարձակումների նկատմամբ, որոնք օգտագործում են գողացված տվյալները, և կասկածեք բոլորին, ովքեր խնդրում են սեղմել հղումը կամ կիսել տվյալները»,– ասել է Պետսաֆթը։ Ընկերությունը նշում է, որ երբեք էլ. փոստով կամ հեռախոսով գաղտնաբառ կամ վճարային տվյալներ չի հարցնում, ուստի նման պահանջը պետք է կասկածելի համարել և ուղղակիորեն դիմել վաճառողին։ Լրացուցիչ տեխնիկական մանրամասների և թարմացումների համար ընկերությունը առանձին էջ է բացել։

SSiTech

SiTech — AI-ով հզորացված վեբ մշակում

Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։