Doordash разкрива мащабно нарушение на данните, което е засегнало 4,9 милиона души

Табло е най-новата технологична компания, претърпяла голямо нарушение на данните. Компанията обяви, че неоторизирана трета страна е успяла да получи достъп до потребител на Doordash данни на 9 май 2019 г. при нарушение, което засегна огромни 4,9 милиона потребители, шофьори на доставки и търговци. Според компанията потребителите, които са се присъединили след 5 април 2018 г., не са били засегнати от пробива.

„Ние приемаме сигурността на нашата общност много сериозно. По-рано тази [година] разбрахме за необичайна дейност, включваща доставчик на услуги трета страна“, каза компания в публикация в блог. „Ние незабавно започнахме разследване и външни експерти по сигурността бяха ангажирани, за да оценят какво се е случило.“

Препоръчани видеоклипове

Неоторизираната страна също успя да получи достъп до доста информация. Според компанията, нарушената информация включва имена, имейл адреси, физически адреси, телефонни номера и хеширани и солирани пароли. Тези пароли са криптирани по начин, който по същество ги прави безполезни за трети страни.

Свързани

  • T-Mobile казва, че 48 милиона души са засегнати от скорошна кибератака
  • Клиентските данни на OnePlus са откраднати при второ нарушение на данните за две години
  • Quora е засегната от нарушение на данните, засягащо около 100 милиона потребители

Беше осъществен достъп дори до някаква финансова информация — но нищо, което би трябвало да е от полза за хакерите. Достъпът до финансова информация включва последните четири цифри на кредитните карти, въпреки че не е достъпен пълният номер на кредитната карта. Когато става дума за търговци и шофьори за доставка, последните четири цифри на банковите сметки бяха достъпни - макар че отново не пълни числа. Номерата на лицензите за 100 000 шофьори на доставчици също бяха достъпни.

Това е доста масово нарушение не само поради броя на засегнатите потребители, но и поради вида на информацията, до която е бил достъпен. Разбира се, финансовата информация беше ограничена, но фактът, че има достъп до физически адреси, е доста плашещ - особено за тези, които ценят поверителността си.

Doordash казва, че е предприел подходящи стъпки за защита на всички други данни, включително „добавяне на допълнителни защитни слоеве за сигурност около данните, подобряване на протоколите за сигурност, които управляват достъпа до нашите системи, и привличане на външен експертен опит за увеличаване на способността ни да идентифицираме и отблъскваме заплахи.”

Според компанията, ако сте били един от засегнатите потребители, ще получите имейл с подробности за информацията, която е била достъпна. Компанията също така казва, че въпреки че паролите не са били компрометирани, потребителите, които са предпазливи относно информацията си, все пак трябва да сменят паролите си с такава, която е уникална за Doordash.

Препоръки на редакторите

  • Robinhood съобщава за нарушаване на данните, засягащо 7 милиона клиенти
  • T-Mobile разкрива, че е приключила 2020 г. с пробив в данните
  • Equifax се съгласява да плати обезщетение от 700 милиона долара за нарушаването на данните през 2017 г

Надградете начина си на животDigital Trends помага на читателите да следят забързания свят на технологиите с всички най-нови новини, забавни ревюта на продукти, проницателни редакционни статии и единствени по рода си кратки погледи.