Doordash révèle une violation massive de données qui a touché 4,9 millions de personnes

Tableau de bord est la dernière entreprise technologique à subir une violation majeure de données. La société a annoncé qu'un tiers non autorisé avait pu accéder à l'utilisateur de Doordash. données le 9 mai 2019, lors d'une violation qui a touché 4,9 millions d'utilisateurs, chauffeurs-livreurs et marchands. Selon l’entreprise, les utilisateurs qui se sont inscrits après le 5 avril 2018 n’ont pas été concernés par la violation.

« Nous prenons la sécurité de notre communauté très au sérieux. Plus tôt cette [année], nous avons pris connaissance d'une activité inhabituelle impliquant un fournisseur de services tiers », a déclaré le entreprise dans un article de blog. "Nous avons immédiatement lancé une enquête et des experts extérieurs en matière de sécurité ont été engagés pour évaluer ce qui s'est passé."

Vidéos recommandées

La partie non autorisée a également pu accéder à de nombreuses informations. Selon l'entreprise, les informations divulguées comprenaient des noms, des adresses e-mail, des adresses physiques, des numéros de téléphone et des mots de passe hachés et salés. Ces mots de passe ont été cryptés de manière à les rendre inutiles aux tiers.

En rapport

  • T-Mobile affirme que 48 millions de personnes sont touchées par une récente cyberattaque
  • Données client OnePlus volées lors d'une deuxième violation de données en deux ans
  • Quora touché par une violation de données affectant environ 100 millions d'utilisateurs

Même certaines informations financières ont été consultées – mais rien qui devrait être utile aux pirates. Les informations financières consultées incluent les quatre derniers chiffres des cartes de crédit, bien que les numéros complets de carte de crédit n’aient pas été consultés. En ce qui concerne les commerçants et les chauffeurs-livreurs, les quatre derniers chiffres des comptes bancaires ont été consultés – mais encore une fois, pas de numéros complets. Les numéros de licence de 100 000 chauffeurs-livreurs ont également été consultés.

Il s’agit d’une violation assez massive, non seulement en raison du nombre d’utilisateurs concernés, mais également en raison du type d’informations consultées. Bien sûr, les informations financières étaient limitées, mais le fait que des adresses physiques aient été consultées est assez effrayant, surtout pour ceux qui tiennent à leur vie privée.

Doordash affirme avoir pris les mesures appropriées pour sécuriser toutes les autres données, notamment « en ajoutant des couches de sécurité de protection supplémentaires autour des données, améliorer les protocoles de sécurité qui régissent l'accès à nos systèmes et faire appel à une expertise externe pour accroître notre capacité à identifier et à repousser des menaces."

Selon l’entreprise, si vous étiez l’un des utilisateurs concernés, vous recevrez un e-mail détaillant les informations consultées. La société affirme également que même si les mots de passe n'ont pas été compromis, les utilisateurs qui se méfient de leurs informations devraient néanmoins remplacer leur mot de passe par un mot de passe unique à Doordash.

Recommandations des rédacteurs

  • Robinhood signale une violation de données affectant 7 millions de clients
  • T-Mobile révèle avoir terminé 2020 avec une violation de données
  • Equifax accepte de payer un règlement de 700 millions de dollars pour sa violation de données de 2017

Améliorez votre style de vieDigital Trends aide les lecteurs à garder un œil sur le monde en évolution rapide de la technologie avec toutes les dernières nouvelles, des critiques de produits amusantes, des éditoriaux perspicaces et des aperçus uniques.