Společnost Doordash odhalila masivní narušení dat, které postihlo 4,9 milionů lidí

Doordash je nejnovější technologická společnost, která utrpěla velký únik dat. Společnost oznámila, že neoprávněná třetí strana dokázala získat přístup k uživateli Doordash data z 9. května 2019, při porušení, které postihlo 4,9 milionu uživatelů, řidičů doručování a obchodníků. Podle společnosti uživatelé, kteří se připojili po 5. dubnu 2018, nebyli porušením dotčeni.

„Bezpečnost naší komunity bereme velmi vážně. Začátkem tohoto [roku] jsme se dozvěděli o neobvyklé aktivitě týkající se poskytovatele služeb třetí strany,“ uvedl server společnost v příspěvku na blogu. "Okamžitě jsme zahájili vyšetřování a byli angažováni externí bezpečnostní experti, aby vyhodnotili, co se stalo."

Doporučená videa

Neoprávněná strana měla také přístup k poměrně velkému množství informací. Podle společnosti mezi narušené informace patřily jména, e-mailové adresy, fyzické adresy, telefonní čísla a hashovaná a solená hesla. Tato hesla byla zašifrována způsobem, který je v podstatě činí nepoužitelnými pro třetí strany.

Příbuzný

  • Podle T-Mobile je nedávným kyberútokem zasaženo 48 milionů lidí
  • Zákaznická data OnePlus byla odcizena při druhém úniku dat za dva roky
  • Quora zasáhlo porušení dat, které postihlo přibližně 100 milionů uživatelů

Byly zpřístupněny i některé finanční informace – i když nic, co by hackerům mělo být užitečné. Přístup k finančním informacím zahrnuje poslední čtyři číslice kreditních karet, ačkoli nebyl přístup k úplným číslům kreditních karet. Pokud jde o obchodníky a řidiče doručování, byly zobrazeny poslední čtyři číslice bankovních účtů – i když opět ne celá čísla. Byla také zpřístupněna licenční čísla pro 100 000 řidičů.

Je to docela masivní porušení, nejen kvůli počtu postižených uživatelů, ale také kvůli druhu informací, ke kterým byl přístup. Jistě, finanční informace byly omezené, ale skutečnost, že se přistupovalo k fyzickým adresám, je docela děsivé – zvláště pro ty, kteří si cení svého soukromí.

Společnost Doordash uvedla, že podnikla příslušné kroky k zabezpečení jakýchkoli dalších dat, včetně „přidání dalších ochranných vrstev zabezpečení kolem dat, zlepšení bezpečnostních protokolů, které řídí přístup k našim systémům, a přivedení externích odborných znalostí, abychom zvýšili naši schopnost identifikovat a odrazit hrozby."

Podle společnosti, pokud jste byli jedním z dotčených uživatelů, obdržíte e-mail s podrobnými informacemi, ke kterým byl přístup. Společnost také říká, že i když hesla nebyla kompromitována, uživatelé, kteří si dávají pozor na své informace, by měli stále změnit svá hesla na taková, která jsou jedinečná pro Doordash.

Doporučení redakce

  • Robinhood hlásí únik dat, který se týká 7 milionů zákazníků
  • T-Mobile odhaluje, že skončil rok 2020 únikem dat
  • Společnost Equifax souhlasí s tím, že zaplatí vyrovnání ve výši 700 milionů dolarů za únik dat z roku 2017

Upgradujte svůj životní stylDigitální trendy pomáhají čtenářům mít přehled o rychle se měnícím světě technologií se všemi nejnovějšími zprávami, zábavnými recenzemi produktů, zasvěcenými úvodníky a jedinečnými náhledy.