Παραβίαση δεδομένων πελατών: Το eBay συμμετέχει σε μια αυξανόμενη λίστα εταιρειών που έχουν παραβιαστεί από το PlatoBlockchain Data Intelligence. Κάθετη αναζήτηση. Ολα συμπεριλαμβάνονται.

Παραβίαση δεδομένων πελατών: Το eBay συμμετέχει σε μια αυξανόμενη λίστα παραβιασμένων εταιρειών

Χρόνος διαβασματός: 2 πρακτικά

ΕΣΩΤΕΡΙΚΑ
Η eBay Inc. εξέδωσε σήμερα δημόσια δήλωση ζητώντας από τους πελάτες να αλλάξουν τους κωδικούς πρόσβασης της ιστοσελίδας τους λόγω παραβίασης των συστημάτων βάσης δεδομένων πελατών τους. Παρόλο που ισχυρίζονται ότι ο αριθμός των λογαριασμών πελατών που έχουν παραβιαστεί είναι μικρός και δεν υπάρχουν αποδείξεις ότι τα κλεμμένα δεδομένα έχουν χρησιμοποιηθεί από τους εισβολείς, όλοι οι πελάτες πρέπει να κάνουν το βήμα αλλαγής των διαπιστευτηρίων σύνδεσης.

Η δήλωση ανέφερε ότι η βάση δεδομένων παραβιάστηκε μεταξύ τέλη Φεβρουαρίου και αρχές Μαρτίου και περιελάμβανε το όνομα των πελατών του eBay, κρυπτογραφημένος κωδικός πρόσβασης, διεύθυνση email, φυσική διεύθυνση, αριθμός τηλεφώνου και ημερομηνία γέννησης. Οχι οικονομικές πληροφορίες ή άλλα εμπιστευτικά προσωπικά στοιχεία παραβιάστηκαν. Η εταιρεία δήλωσε επίσης ότι τα δεδομένα του PayPal αποθηκεύονται σε ξεχωριστό ασφαλές δίκτυο και είναι κρυπτογραφημένο.

Οι χάκερ απέκτησαν πρόσβαση στο δίκτυο eBay αποκτώντας τα διαπιστευτήρια σύνδεσης πολλών βασικών υπαλλήλων. Τα διαπιστευτήρια σύνδεσης που έχουν παραβιαστεί εντοπίστηκαν για πρώτη φορά περίπου πριν από δύο εβδομάδες.

Ενώ η δήλωση δεν εξηγεί πώς διακυβεύθηκαν τα διαπιστευτήρια των εργαζομένων, είναι γνωστό ότι οι χάκερ χρησιμοποιούν όλο και περισσότερο τις τεχνικές Προχωρημένη επίμονη απειλή (ΚΑΤΑΛΛΗΛΟΣ) επιθέσεις για στόχευση πολύ συγκεκριμένων ατόμων σε οργανισμούς. Για παράδειγμα, αντί να στέλνουν παραπλανητικά μηνύματα ηλεκτρονικού ταχυδρομείου σε ευρύ κοινό, ηλεκτρονικό ψάρεμα (phishing), ενδέχεται να προσπαθήσουν να εντοπίσουν συγκεκριμένα άτομα και να χρησιμοποιήσουν πληροφορίες διαθέσιμες σε δημόσιους ιστότοπους όπως το Facebook και το LinkedIn για να δημιουργήσουν εύλογα μηνύματα ηλεκτρονικού ταχυδρομείου που προσπαθούν να εξαπατήσουν τον παραλήπτη να κάνουν κλικ σε κακόβουλο σύνδεσμο . Ο παραλήπτης είναι πιο πιθανό να ξεγελαστεί αν το μήνυμα ηλεκτρονικού ταχυδρομείου φαίνεται να προέρχεται από σχολείο στο οποίο παρακολούθησαν ή πρόκειται για εταιρική εκδήλωση που πραγματοποιείται πραγματικά.

Πράκτορας ITSM

Αρχίστε την Δωρεάν σας δοκιμή ΔΩΡΕΑΝ ΑΚΡΙΒΩΣ ΑΚΡΙΒΕΙΑ ΣΑΣ ΑΣΦΑΛΕΙΑΣ

Σφραγίδα ώρας:

Περισσότερα από CyberSecurity Comodo