Табло е най-новата технологична компания, претърпяла голямо нарушение на данните. Компанията обяви, че неоторизирана трета страна е успяла да получи достъп до потребител на Doordash данни на 9 май 2019 г. при нарушение, което засегна огромни 4,9 милиона потребители, шофьори на доставки и търговци. Според компанията потребителите, които са се присъединили след 5 април 2018 г., не са били засегнати от пробива.
„Ние приемаме сигурността на нашата общност много сериозно. По-рано тази [година] разбрахме за необичайна дейност, включваща доставчик на услуги трета страна“, каза компания в публикация в блог. „Ние незабавно започнахме разследване и външни експерти по сигурността бяха ангажирани, за да оценят какво се е случило.“
Препоръчани видеоклипове
Неоторизираната страна също успя да получи достъп до доста информация. Според компанията, нарушената информация включва имена, имейл адреси, физически адреси, телефонни номера и хеширани и солирани пароли. Тези пароли са криптирани по начин, който по същество ги прави безполезни за трети страни.
Свързани
- T-Mobile казва, че 48 милиона души са засегнати от скорошна кибератака
- Клиентските данни на OnePlus са откраднати при второ нарушение на данните за две години
- Quora е засегната от нарушение на данните, засягащо около 100 милиона потребители
Беше осъществен достъп дори до някаква финансова информация — но нищо, което би трябвало да е от полза за хакерите. Достъпът до финансова информация включва последните четири цифри на кредитните карти, въпреки че не е достъпен пълният номер на кредитната карта. Когато става дума за търговци и шофьори за доставка, последните четири цифри на банковите сметки бяха достъпни - макар че отново не пълни числа. Номерата на лицензите за 100 000 шофьори на доставчици също бяха достъпни.
Това е доста масово нарушение не само поради броя на засегнатите потребители, но и поради вида на информацията, до която е бил достъпен. Разбира се, финансовата информация беше ограничена, но фактът, че има достъп до физически адреси, е доста плашещ - особено за тези, които ценят поверителността си.
Doordash казва, че е предприел подходящи стъпки за защита на всички други данни, включително „добавяне на допълнителни защитни слоеве за сигурност около данните, подобряване на протоколите за сигурност, които управляват достъпа до нашите системи, и привличане на външен експертен опит за увеличаване на способността ни да идентифицираме и отблъскваме заплахи.”
Според компанията, ако сте били един от засегнатите потребители, ще получите имейл с подробности за информацията, която е била достъпна. Компанията също така казва, че въпреки че паролите не са били компрометирани, потребителите, които са предпазливи относно информацията си, все пак трябва да сменят паролите си с такава, която е уникална за Doordash.
Препоръки на редакторите
- Robinhood съобщава за нарушаване на данните, засягащо 7 милиона клиенти
- T-Mobile разкрива, че е приключила 2020 г. с пробив в данните
- Equifax се съгласява да плати обезщетение от 700 милиона долара за нарушаването на данните през 2017 г
Надградете начина си на животDigital Trends помага на читателите да следят забързания свят на технологиите с всички най-нови новини, забавни ревюта на продукти, проницателни редакционни статии и единствени по рода си кратки погледи.