
BigCommerce-ის აპლიკაციის გატეხვამ Master of Malt-ის მომხმარებლების მონაცემები გამოაშკარავა
ონლაინ ალკოჰოლის მაღაზია Master of Malt-ის BigCommerce-ის პლატფორმაზე დაყენებული აპლიკაცია Ribon გატეხეს — თავდამსხმელებმა ოთხი დღის განმავლობაში მომხმარებლების სახელებზე, მისამართებზე, ტელეფონის ნომრებსა და ელფოსტებზე წვდომა მიიღეს.
ონლაინ ალკოჰოლის მაღაზია Master of Malt-მა მომხმარებლებისთვის შეტყობინებების გაგზავნა დაიწყო მას შემდეგ, რაც გაირკვა, რომ მისი BigCommerce-ის მაღაზიისთვის დაყენებული მესამე მხარის აპლიკაცია Ribon გატეხილია. The Register-ის მიერ ნანახი წერილის მიხედვით, თავდამსხმელებმა Ribon-ის ხელში არსებული BigCommerce-ის აპლიკაციის გასაღები მოიპოვეს და 13-17 სექტემბერს მომხმარებლების მონაცემებზე წვდომა მიიღეს.
ოთხი დღე წვდომა კლიენტთა მონაცემებზე
Master of Malt-ის თქმით, ინციდენტის შესახებ BigCommerce-მა აცნობა და მაღაზიას განუცხადა, რომ Ribon გატეხილია. შეტყობინებაში BigCommerce წერს, რომ თავდამსხმელებმა Ribon-ის ხელში არსებული აპლიკაციის გასაღები მოიპოვეს და შემდეგ ის მომხმარებლების მონაცემებზე წვდომისთვის გამოიყენეს. კომპანიის თქმით, BigCommerce-ის უსაფრთხოების გუნდმა დაზარალებული აპლიკაცია იმავე დღეს წაშალა და დაარწმუნა, რომ მიმდინარე კომპრომიტაცია არ არსებობს და მომხმარებლების მონაცემებზე წვდომა აღარავის აქვს.
„სამწუხაროდ, თავდამსხმელებს წვდომა ჰქონდათ თქვენს სახელზე, ელფოსტაზე, ტელეფონის ნომერსა და მისამართზე", — მომხმარებლებს აცნობა კომპანიის დამფუძნებელმა ჯასტინ პეცაფტმა.
რა მოიპოვეს და რა — არა
პაროლები, საკრედიტო ბარათის მონაცემები და სხვა საგადახდო ინფორმაცია არ გამჟღავნებულა: Master of Malt-ის თქმით, ისინი ცალკე სისტემაში ინახება, რომელიც ამ ინციდენტმა არ დააზარალა. რამდენ მომხმარებელს შეეხო შემთხვევა, კომპანიას არ დაუკონკრეტებია. The Register-მა BigCommerce-ს ჰკითხა, რამდენ მერჩანტსა და მომხმარებელს შეეხო ინციდენტი, რა წვდომას იძლეოდა გატეხილი Ribon-ის გასაღები, როგორ მოიპარეს ის და დაზარალდა თუ არა სხვა მესამე მხარის აპლიკაციებიც. კომპანიას პასუხი ჯერ არ გაუცია.
მესამე მხარის აპლიკაციების რისკი
Ribon-ს ფლობს, მართავს და ოპერირებს Be A Part Of, რომელსაც Master of Malt აღწერს როგორც Fastr-ის ბრენდს. შემთხვევა ცნობილ რისკს ასახავს: პლატფორმა თავად შეიძლება დაცული იყოს, მაგრამ მასზე დაყენებული აპლიკაცია ინახავს გასაღებებს, რომლებიც მომხმარებლის მონაცემებს ხსნის. ასეთი გასაღების გაჟონვისას აპლიკაციის უფლებები თავდამსხმელის უფლებებად იქცევა.
რას ურჩევენ მომხმარებლებს
Master of Malt აფრთხილებს, რომ მოპარული ინფორმაცია შესაძლოა გამოიყენონ ფიშინგის წერილებისთვის, სპამისა და თაღლითური სატელეფონო ზარებისთვის. „გთხოვთ, განსაკუთრებით ფრთხილად იყავით სატელეფონო ზარებთან, სპამთან და ფიშინგთან, და დაეჭვდით ყველას, ვინც ლინკზე დაკლიკებას ან მონაცემების გაზიარებას გთხოვთ", — აღნიშნა პეცაფტმა. კომპანია ამბობს, რომ პაროლებს ან საგადახდო მონაცემებს ელფოსტითა და ტელეფონით არასდროს ითხოვს, ასე რომ, ასეთი მოთხოვნა საეჭვოდ უნდა მივიჩნიოთ და პირდაპირ მაღაზიას დავუკავშირდეთ. დამატებითი ტექნიკური დეტალებისა და განახლებებისთვის Master of Malt-მა ცალკე გვერდი გახსნა.
SiTech — AI-გაძლიერებული ვებ დეველოპმენტი
ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.