نقض برنامه BigCommerce داده های مشتری Master of Malt را منتشر می کند
مهاجمان چهار روز فرصت داشتند تا نام، آدرس، ایمیل و شماره تلفن را بنوشند
هکرها به پایگاه داده مشتریان Master of Malt حمله کردند، پس از اینکه یک برنامه تجارت الکترونیک به خطر افتاده چهار روز به آنها فرصت داد تا به نام، آدرس، شماره تلفن و آدرس ایمیل کمک کنند. خرده فروش آنلاین مشروب الکلی این هفته پس از اطلاع از اینکه Ribon، اپلیکیشنی که به فروشگاه BigCommerce آن متصل است، به خطر افتاده است، شروع به اطلاع رسانی به مشتریان کرد. بر اساس ایمیلی که به مشتریان ارسال شده و توسط The Register مشاهده شده است، مهاجمان یک کلید برنامه کاربردی BigCommerce را که توسط Ribon نگهداری میشد، در دست داشتند و از آن برای دسترسی به اطلاعات مشتریان بین 13 و 17 سپتامبر استفاده میکردند.
جاستین پتزافت، بنیانگذار Master of Malt به مشتریان گفت: متأسفم که بگویم مهاجمان به نام، آدرس ایمیل، شماره تلفن و آدرس شما دسترسی داشتند. گذرواژهها، جزئیات کارت اعتباری و سایر اطلاعات پرداخت از حمله فرار کردند و Master of Malt گفت که در یک سیستم جداگانه ذخیره میشوند که به خطر نیفتاده است. ریبون تحت مالکیت، مدیریت و اداره Be A Part Of است، که استاد مالت میگوید خود را بهعنوان یک برند Fastr توصیف میکند، شجرهنامهای شرکتی که به بهترین وجه قبل از تولید ویسکی مورد استفاده قرار گرفته است.
Master of Malt گفت که BigCommerce در مورد این حادثه به آن اطلاع داده و به خرده فروش گفته است که Ribon هک شده است. بر اساس این اعلان، مهاجمان یک کلید برنامه را که توسط Ribon نگهداری می شد به خطر انداختند و سپس توانستند از آن برای دسترسی به داده های مشتری استفاده کنند. Master of Malt گفت که تیم امنیتی BigCommerce همان روز برنامه آسیبدیده را حذف نصب کرد و به ما اطمینان داد که هیچ مصالحهای در جریان نیست و نمیتوان به اطلاعات مشتری بیشتری دسترسی داشت. رجیستر از BigCommerce پرسیده است که چه تعداد از بازرگانان و مشتریان تحت تأثیر قرار گرفته اند، چه دسترسی هایی به کلید Ribon آسیب دیده ارائه شده است، چگونه به سرقت رفته است، و w
آیا هر برنامه شخص ثالث دیگری تحت تأثیر قرار گرفته است. هنوز پاسخی دریافت نکرده ایم. Master of Malt اکنون به مشتریان هشدار می دهد که اطلاعات سرقت شده می تواند در ایمیل های فیشینگ، هرزنامه ها و تماس های تلفنی کلاهبرداری استفاده شود. Petszaft گفت: "لطفا در برابر تماس های تلفنی احتمالی، حملات هرزنامه و فیشینگ که شما را با استفاده از داده های دزدیده شده هدف قرار می دهند بسیار هوشیار باشید و از هر کسی که از شما می خواهد روی یک پیوند کلیک کنید یا داده ها را به اشتراک بگذارید سوال کنید."
Master of Malt میگوید رمز عبور یا جزئیات پرداخت را از طریق ایمیل یا تلفن نمیخواهد، بنابراین هر کسی که چنین درخواستی را دریافت میکند باید با آن مشکوک شود و در عوض مستقیما با خردهفروش تماس بگیرد. Master of Malt همچنین صفحهای راهاندازی کرده است که در آن میگوید بهجای ایمیل زدن مکرر به مشتریان آسیبدیده، جزئیات فنی و بهروزرسانیهای بیشتر را منتشر میکند. برای هر کسی که در این نقض گیر افتاده است، ویسکی ممکن است اکنون کم خطرترین چیزی باشد که از Master of Malt می آید. ®
متن اصلی (انگلیسی)
BigCommerce app breach spills Master of Malt customer data
Attackers had four days to drink in names, addresses, emails and phone numbers