Tyler Cross
Goliaths finansselskap, American Express, ga ut et brev 4. mars om at dataene deres kan ha blitt innhentet av hackere.
I stedet for å målrette selskapet direkte, fokuserte trusselaktører på salgssteder. Disse mindre leverandørene inneholder vanligvis like mye viktig data som et større selskap, men med svakere cybersikkerhetsforsvar og mer insentiv til å betale løsepenger eller lytte til krav.
I dette tilfellet siktet hackere mot en salgssted som jobbet med American Express Travel Related Services Company, og innhentet sensitive kundedata fra American Express.
"Vi ble klar over at en tredjeparts tjenesteleverandør engasjert av en rekke selgere opplevde uautorisert tilgang til systemet sitt," sa American Express i et brev innlevert til Massachusetts State Attorney General's Office. "Kontoinformasjon for noen av våre kortmedlemmer, inkludert noen av kontoinformasjonen din, kan ha vært involvert."
Den berørte informasjonen inkluderer kredittkortinformasjonen din (navn, kortnummer og utløpsdato). Brevet sier ikke eksplisitt om hackere kan ha fått informasjon om CVV-nummeret ditt. Noen kunder kan motta flere advarselsbrev, siden noen av de stjålne dataene tilhørte utløpte eller inaktive kort.
De fortsetter med å forsikre kundene om at hackere ikke brøt noen av selskapets systemer eller lokasjoner.
"Det er viktig å merke seg at American Express eide eller kontrollerte systemer ikke ble kompromittert av denne hendelsen, og vi gir deg denne meldingen som et forholdsregler," sa American Express.
Selskapet anbefaler alle American Express-brukere å gjøre følgende:
- Overvåk kontoene dine nøye for mistenkelig aktivitet.
- Registrer deg for umiddelbare varsler.
- Bytt ut kortet ditt eller kontakt American Express hvis du oppdager uredelig aktivitet.
Du kan også stole på identitetsovervåkingstjenester for å overvåke om kredittkortinformasjonen din vises hvor som helst på nettet.
"Vi er sterkt forpliktet til å beskytte personvernet og sikkerheten til informasjonen din og beklager enhver bekymring dette kan ha forårsaket deg," sa American Express.
- SEO-drevet innhold og PR-distribusjon. Bli forsterket i dag.
- PlatoData.Network Vertical Generative Ai. Styrk deg selv. Tilgang her.
- PlatoAiStream. Web3 Intelligence. Kunnskap forsterket. Tilgang her.
- PlatoESG. Karbon, CleanTech, Energi, Miljø, Solenergi, Avfallshåndtering. Tilgang her.
- PlatoHelse. Bioteknologisk og klinisk etterretning. Tilgang her.
- kilde: https://www.safetydetectives.com/news/hackers-breach-third-party-company-expose-american-express-users/
- :er
- :ikke
- $OPP
- 40
- a
- Om oss
- adgang
- Logg inn
- kontoer
- aktivitet
- aktører
- påvirkes
- Alle
- også
- amerikansk
- American Express
- og
- noen
- hvor som helst
- vises
- ER
- AS
- advokat
- avatar
- klar
- ble
- vært
- brudd
- men
- by
- CAN
- kort
- Kort
- saken
- forårsaket
- forpliktet
- Selskapet
- Selskapets
- kompromittert
- Bekymring
- kontakt
- inneholde
- kontrolleres
- kreditt
- kredittkort
- Kryss
- kunde
- kunde Data
- Kunder
- Cybersecurity
- dato
- Dato
- forsvar
- krav
- oppdage
- gJORDE
- direkte
- do
- ikke
- engasjert
- erfaren
- utløp
- eksplisitt
- ekspress
- arkivert
- finansiell
- finansielle tjenester
- finansielle tjenester selskap
- fokuserte
- etter
- Til
- uredelig
- uredelig aktivitet
- Go
- hackere
- Ha
- HTTPS
- Identitet
- if
- viktig
- in
- inaktiv
- Incentive
- hendelse
- inkluderer
- Inkludert
- informasjon
- instant
- involvert
- DET ER
- større
- brev
- lytte
- steder
- Mars
- massachusetts
- Kan..
- måle
- medlemmer
- Kjøpmann
- Merchants
- Overvåke
- overvåking
- mer
- mye
- flere
- navn
- note
- Legge merke til..
- varslinger
- Antall
- mange
- innhentet
- å skaffe seg
- of
- Office
- on
- på nett
- or
- vår
- eide
- Betale
- betalinger
- plato
- Platon Data Intelligence
- PlatonData
- privatliv
- Personvern og sikkerhet
- beskytte
- leverandør
- gi
- Ransom
- Forsikre
- motta
- anbefaler
- angre
- i slekt
- utgitt
- avhengige
- Sa
- sikkerhet
- sensitive
- tjeneste
- Tjenesteyter
- Tjenester
- tjenester selskap
- mindre
- noen
- Tilstand
- sier
- stjålet
- sterk
- mistenkelig
- system
- Systemer
- målrettet
- rettet mot
- enn
- Det
- De
- Disse
- tredjeparts
- denne
- trussel
- trusselaktører
- til
- reiser
- Tyler
- typisk
- uautorisert
- Brukere
- leverandører
- advarsel
- we
- svakere
- webp
- var
- med
- arbeid
- Du
- Din
- zephyrnet