Įsilaužėliai pavagia ZAGG klientų kredito korteles trečiosios šalies pažeidimu


ZAGG Inc. informuoja klientus, kad jų kredito kortelių duomenys buvo atskleisti neįgaliotiems asmenims po to, kai įsilaužėliai pakenkė trečiosios šalies programai, kurią pateikė bendrovės el. prekybos teikėjas „BigCommerce“.

ZAGG yra plataus vartojimo elektronikos priedų gamintoja, žinoma dėl savo mobiliųjų priedų, tokių kaip ekrano apsaugos, telefonų dėklai, klaviatūros ir maitinimo blokai. Jutoje įsikūrusios bendrovės metinės pajamos siekia 600 mln.

Remiantis laiške, išsiųstame nukentėjusiems asmenims, užpuolikas pažeidė „BigCommerce“ pateiktą programėlę „FreshClicks“ ir suleido kenkėjišką kodą, kuris pavogė pirkėjų kortelių duomenis.

„Sužinojome, kad nežinomas veikėjas į „FreshClick“ programą įleido kenkėjišką kodą, kuris buvo skirtas nuskaityti kredito kortelės duomenis, įvestus atliekant tam tikrų ZAGG.com klientų operacijų apmokėjimo procesą nuo 2024 m. spalio 26 d. iki 2024 m. lapkričio 7 d. – ZAGG

„BigCommerce“ yra Ostine veikianti programinės įrangos kaip paslaugos (SaaS) elektroninės prekybos platformos teikėja, aptarnaujanti įvairias verslo sritis – nuo ​​mažų įmonių iki didelių korporacijų įvairiose pramonės šakose ir regionuose.

„FreshClick“ yra trečiosios šalies programa, padedanti kurti programas ir reaguojančias svetaines „BigCommerce“ platformai. Jis skirtas pagerinti elektroninių parduotuvių funkcionalumą ir pagerinti klientų patirtį.

Nors „FreshClick“ tiesiogiai nekūrė „BigCommerce“, jis siūlomas per platformos programų prekyvietę, kuri yra kuruojama vieta, kurioje prekybininkai gali rasti ir įdiegti priedus savo parduotuvėms.

„BleepingComputer“ pranešime „BigCommerce“ pabrėžė, kad jos sistemos nebuvo pažeistos ar pažeistos. Naudodama vidinius įrankius „BigCommerce“ atrado, kad į „FreshClicks“ programą buvo įsilaužta, ir pašalino ją iš klientų parduotuvių.

„Naudodami vidinius įrankius ir bendraudami su partneriu, patikrinome, ar trečiosios šalies „FreshClicks“ programėlė pažeista. Atsižvelgdami į mūsų klientų ir jų pirkėjų interesus, nedelsdami pašalinome programėlę jų parduotuvėse, pašalinome visas pažeistas API ir kenkėjiškas kodas“ – „BigCommerce“.

Dėl šio duomenų pažeidimo užpuolikas pavogė pirkėjų vardus, adresus ir mokėjimo kortelių duomenis, priklausančius zagg.com nuo 2024 m. spalio 26 d. iki lapkričio 7 d.

Reaguodama į šį incidentą, ZAGG įgyvendino ištaisymo priemones, pranešė federalinei teisėsaugai ir reguliavimo institucijoms ir pasirūpino, kad nukentėjusieji asmenys gautų nemokamą 12 mėnesių kredito stebėjimo paslaugą per Experian.

Laiškų gavėjams taip pat buvo patarta atidžiai stebėti finansinės sąskaitos veiklą, įspėti apie sukčiavimą ir apsvarstyti galimybę įšaldyti kreditą.

ZAGG dar neatskleidė, kiek klientų paveikė šis saugumo pažeidimas.

„BigCommerce“ parduotuvėje šiuo metu yra šeši „FreshClick“ sukurti priedai, kurie kartu turi 178 apžvalgas. Tačiau pažeistas papildinys gali būti laikinai pašalintas.



Source link

Draugai: - Marketingo agentūra - Teisinės konsultacijos - Skaidrių skenavimas - Klaipedos miesto naujienos - Miesto naujienos - Saulius Narbutas - Įvaizdžio kūrimas - Veidoskaita - Teniso treniruotės - Pranešimai spaudai - Kauno naujienos - Regionų naujienos - Palangos naujienos