Doordash חושפת הפרת נתונים מסיבית שהשפיעה על 4.9 מיליון אנשים

מקש דלת היא חברת הטכנולוגיה האחרונה שסבלה מפרצת נתונים גדולה. החברה הודיעה שצד שלישי לא מורשה הצליח לקבל גישה למשתמש של Doordash נתונים על 9 במאי 2019, בפרצה שהשפיעה על 4.9 מיליון משתמשים נכבדים, נהגי משלוחים ו סוחרים. לפי החברה, משתמשים שהצטרפו לאחר 5 באפריל 2018, לא הושפעו מההפרה.

"אנו מתייחסים ברצינות רבה לביטחון הקהילה שלנו. מוקדם יותר השנה, התוודענו לפעילות חריגה שבה מעורב ספק שירות צד שלישי", אמר החברה בפוסט בבלוג. "מייד פתחנו בחקירה ומומחי אבטחה חיצוניים הועסקו כדי להעריך מה קרה".

סרטונים מומלצים

גם הצד הלא מורשה הצליח לגשת ללא מעט מידע. לדברי החברה, מידע שנפרץ כלל שמות, כתובות דוא"ל, כתובות פיזיות, מספרי טלפון וסיסמאות גיבובות ומומלחות. סיסמאות אלו הוצפנו באופן שבעצם הופך אותן לחסרות תועלת לצדדים שלישיים.

קָשׁוּר

  • T-Mobile אומרת ש-48 מיליון אנשים מושפעים ממתקפת סייבר לאחרונה
  • נתוני לקוחות OnePlus נגנבו בפרצת מידע שנייה בתוך שנתיים
  • Quora נפגע מהפרת נתונים המשפיעה על כ-100 מיליון משתמשים

אפילו חלק מהמידע הפיננסי נגיש - אם כי שום דבר לא אמור להועיל להאקרים. מידע פיננסי שאליו ניתן לגשת כולל את ארבע הספרות האחרונות של כרטיסי האשראי, אם כי לא הייתה גישה למספרי כרטיסי אשראי מלאים. כשמדובר בסוחרים ובנהגי משלוחים, ניגשו לארבע הספרות האחרונות של חשבונות הבנק - אם כי שוב, לא מספרים מלאים. ניגשו גם למספרי רישיונות של 100,000 נהגי מסירה.

מדובר בפרצה די מסיבית, לא רק בגלל מספר המשתמשים שהושפעו, אלא גם בגלל סוג המידע שאליו הגישה. בטח, המידע הפיננסי היה מוגבל, אבל העובדה שהגישה אל הכתובות הפיזיות היא די מפחידה - במיוחד עבור אלה שמעריכים את הפרטיות שלהם.

Doordash אומרת שהיא נקטה בצעדים מתאימים כדי לאבטח כל מידע אחר, כולל "הוספת שכבות אבטחה נוספות סביב הנתונים, שיפור פרוטוקולי אבטחה השולטים בגישה למערכות שלנו, והבאת מומחיות חיצונית כדי להגביר את היכולת שלנו לזהות ולהדוף איומים."

לפי החברה, אם היית אחד מהמשתמשים המושפעים, תקבל אימייל המפרט את המידע שניגשת אליו. החברה גם אומרת שבעוד שסיסמאות לא נפגעו, משתמשים שנזהרים מהמידע שלהם עדיין צריכים לשנות את הסיסמאות שלהם לזו שייחודית ל- Doordash.

המלצות עורכים

  • Robinhood מדווח על הפרת נתונים המשפיעה על 7 מיליון לקוחות
  • T-Mobile חושפת שהיא סיימה את 2020 עם פריצת נתונים
  • Equifax מסכימה לשלם פשרה של 700 מיליון דולר עבור הפרת הנתונים שלה ב-2017

שדרג את אורח החיים שלךמגמות דיגיטליות עוזרות לקוראים לעקוב אחר עולם הטכנולוגיה המהיר עם כל החדשות האחרונות, ביקורות מהנות על מוצרים, מאמרי מערכת מעוררי תובנות והצצות מיוחדות במינן.