پرش به محتوای اصلی

نقض برنامه BigCommerce داده های مشتری Master of Malt را منتشر می کند

دِ رجیستر۱۴۰۵ مهر ۱, چهارشنبه، ساعت ۱۳:۳۰حدود 2 دقیقه مطالعه

مهاجمان چهار روز فرصت داشتند تا نام، آدرس، ایمیل و شماره تلفن را بنوشند

هکرها به پایگاه داده مشتریان Master of Malt حمله کردند، پس از اینکه یک برنامه تجارت الکترونیک به خطر افتاده چهار روز به آنها فرصت داد تا به نام، آدرس، شماره تلفن و آدرس ایمیل کمک کنند. خرده فروش آنلاین مشروب الکلی این هفته پس از اطلاع از اینکه Ribon، اپلیکیشنی که به فروشگاه BigCommerce آن متصل است، به خطر افتاده است، شروع به اطلاع رسانی به مشتریان کرد. بر اساس ایمیلی که به مشتریان ارسال شده و توسط The Register مشاهده شده است، مهاجمان یک کلید برنامه کاربردی BigCommerce را که توسط Ribon نگهداری می‌شد، در دست داشتند و از آن برای دسترسی به اطلاعات مشتریان بین 13 و 17 سپتامبر استفاده می‌کردند.

جاستین پتزافت، بنیانگذار Master of Malt به مشتریان گفت: متأسفم که بگویم مهاجمان به نام، آدرس ایمیل، شماره تلفن و آدرس شما دسترسی داشتند. گذرواژه‌ها، جزئیات کارت اعتباری و سایر اطلاعات پرداخت از حمله فرار کردند و Master of Malt گفت که در یک سیستم جداگانه ذخیره می‌شوند که به خطر نیفتاده است. ریبون تحت مالکیت، مدیریت و اداره Be A Part Of است، که استاد مالت می‌گوید خود را به‌عنوان یک برند Fastr توصیف می‌کند، شجره‌نامه‌ای شرکتی که به بهترین وجه قبل از تولید ویسکی مورد استفاده قرار گرفته است.

Master of Malt گفت که BigCommerce در مورد این حادثه به آن اطلاع داده و به خرده فروش گفته است که Ribon هک شده است. بر اساس این اعلان، مهاجمان یک کلید برنامه را که توسط Ribon نگهداری می شد به خطر انداختند و سپس توانستند از آن برای دسترسی به داده های مشتری استفاده کنند. Master of Malt گفت که تیم امنیتی BigCommerce همان روز برنامه آسیب‌دیده را حذف نصب کرد و به ما اطمینان داد که هیچ مصالحه‌ای در جریان نیست و نمی‌توان به اطلاعات مشتری بیشتری دسترسی داشت. رجیستر از BigCommerce پرسیده است که چه تعداد از بازرگانان و مشتریان تحت تأثیر قرار گرفته اند، چه دسترسی هایی به کلید Ribon آسیب دیده ارائه شده است، چگونه به سرقت رفته است، و w

آیا هر برنامه شخص ثالث دیگری تحت تأثیر قرار گرفته است. هنوز پاسخی دریافت نکرده ایم. Master of Malt اکنون به مشتریان هشدار می دهد که اطلاعات سرقت شده می تواند در ایمیل های فیشینگ، هرزنامه ها و تماس های تلفنی کلاهبرداری استفاده شود. Petszaft گفت: "لطفا در برابر تماس های تلفنی احتمالی، حملات هرزنامه و فیشینگ که شما را با استفاده از داده های دزدیده شده هدف قرار می دهند بسیار هوشیار باشید و از هر کسی که از شما می خواهد روی یک پیوند کلیک کنید یا داده ها را به اشتراک بگذارید سوال کنید."

Master of Malt می‌گوید رمز عبور یا جزئیات پرداخت را از طریق ایمیل یا تلفن نمی‌خواهد، بنابراین هر کسی که چنین درخواستی را دریافت می‌کند باید با آن مشکوک شود و در عوض مستقیما با خرده‌فروش تماس بگیرد. Master of Malt همچنین صفحه‌ای راه‌اندازی کرده است که در آن می‌گوید به‌جای ایمیل زدن مکرر به مشتریان آسیب‌دیده، جزئیات فنی و به‌روزرسانی‌های بیشتر را منتشر می‌کند. برای هر کسی که در این نقض گیر افتاده است، ویسکی ممکن است اکنون کم خطرترین چیزی باشد که از Master of Malt می آید. ®

خواندن متن کامل در دِ رجیستربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

BigCommerce app breach spills Master of Malt customer data

Attackers had four days to drink in names, addresses, emails and phone numbers

همه‌ی اخبار فناوری