Verstoß gegen Kundendaten: eBay schließt sich einer wachsenden Liste gehackter Unternehmen an PlatoBlockchain Data Intelligence. Vertikale Suche. Ai.

Verletzung von Kundendaten: eBay tritt einer wachsenden Liste gehackter Unternehmen bei

Lesezeit: 2 Minuten

SIE B HABEN GEHACKT
eBay Inc. hat heute eine öffentliche Erklärung herausgegeben, in der Kunden aufgefordert werden, ihre Website-Passwörter aufgrund eines Verstoßes gegen ihre Kundendatenbanksysteme zu ändern. Obwohl sie behaupten, dass die Anzahl der kompromittierten Kundenkonten gering ist und es keine Beweise dafür gibt, dass die gestohlenen Daten von den Hackern verwendet wurden, sollten alle Kunden den Schritt unternehmen, ihre Anmeldeinformationen zu ändern.

Die Erklärung besagt, dass die Datenbank zwischen Ende Februar und Anfang März kompromittiert wurde und den Namen von eBay-Kunden enthielt. verschlüsseltes Passwort, E-Mail-Adresse, Anschrift, Telefonnummer und Geburtsdatum. Nein Finanzinformation oder andere vertrauliche persönliche Informationen verletzt wurden. Das Unternehmen gab auch an, dass PayPal-Daten auf einem separaten gespeichert werden gesichertes Netzwerk und ist verschlüsselt.

Die Hacker verschafften sich Zugang zum eBay-Netzwerk, indem sie die Anmeldeinformationen mehrerer wichtiger Mitarbeiter erlangten. Die kompromittierten Zugangsdaten wurden erstmals vor etwa zwei Wochen entdeckt.

Während die Erklärung nicht näher darauf eingeht, wie die Anmeldeinformationen der Mitarbeiter kompromittiert wurden, ist bekannt, dass Hacker zunehmend die Techniken von verwenden Advanced Persistent Threat (GEEIGNET)-Angriffe, die auf ganz bestimmte Personen in Organisationen abzielen. Anstatt beispielsweise betrügerische E-Mails an ein breites Publikum zu senden (Phishing), versuchen sie möglicherweise, bestimmte Personen zu identifizieren und Informationen zu verwenden, die auf öffentlichen Websites wie Facebook und LinkedIn verfügbar sind, um plausible E-Mails zu erstellen, die versuchen, den Empfänger dazu zu bringen, auf einen bösartigen Link zu klicken . Der Empfänger wird eher getäuscht, wenn die E-Mail von einer Schule zu stammen scheint, die er tatsächlich besucht hat, oder von einer Firmenveranstaltung handelt, die tatsächlich stattfindet.

ITSM-Agent

KOSTENLOS TESTEN ERHALTEN SIE IHRE SOFORTIGE SICHERHEITSKORECARD KOSTENLOS

Zeitstempel:

Mehr von Cybersicherheit Comodo