Ataki typu Card Skimming mają wpływ na ponad 90,000 XNUMX klientów w sklepach z bronią PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

Ataki typu Card Skimming mają wpływ na ponad 90,000 XNUMX klientów w sklepach z bronią

Ataki typu Card Skimming mają wpływ na ponad 90,000 XNUMX klientów w sklepach z bronią PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

Amerykańskie sklepy z bronią, Rainier Arms i Numrich Gun Parts, ujawniły incydenty naruszenia bezpieczeństwa danych wynikające z ataków skimmerowych na ich strony internetowe (rainierarms.com i gunpartscorp.com).

Osoby atakujące zdołały uzyskać dostęp do bardzo wrażliwych informacji o klientach, w tym numerów i nazwisk kart kredytowych lub debetowych.

Według powiadomienie o naruszeniu danych wysłana do dotkniętych klientów, firma Rainier Arms poinformowała, że ​​po raz pierwszy wykryła nieautoryzowaną aktywność kart płatniczych na swojej stronie internetowej od grudnia.

„Natychmiast rozpoczęliśmy dochodzenie i zaangażowaliśmy zewnętrzną firmę do przeprowadzenia oceny kryminalistycznej naszej strony internetowej” – poinformowała firma w liście wysłanym do klientów, których dotyczy problem.

W ramach tego dochodzenia zidentyfikowano szkodliwy kod, który był aktywny w witrynie od ponad sześciu miesięcy.

„21 kwietnia 2022 r. nasze dochodzenie zidentyfikowało złośliwy kod zaprojektowany do przechwytywania informacji wprowadzanych do naszej strony internetowej, w tym informacji o kartach płatniczych” — powiedział sprzedawca broni. „Dochodzenie wykazało, że nieupoważniona strona mogła uzyskać dostęp do danych karty płatniczej wprowadzonych na naszej stronie internetowej między 1 czerwca 2021 a 19 stycznia 2022”.

Zawiadomienie zostało udostępnione biuru Prokuratora Generalnego w Montanie i ujawniono ponad 46,000 XNUMX klientów, których to dotyczyło.

Firma Numrich Gun Parts Corporation padła ofiarą podobnego incydentu, który miał wpływ na 45,169 XNUMX klientów, zgodnie z zawiadomieniem o naruszeniu danych złożonym w Biuro Prokuratora Generalnego stanu Maine.

„W okolicach 28 marca 2022 r. Numrich dowiedział się o podejrzanej aktywności występującej w jego witrynie e-commerce” – podała firma. „Dochodzenie wykazało, że nieznany aktor uzyskał dostęp do pewnych informacji o płatnościach klientów wprowadzonych do naszej witryny między 23 stycznia 2022 a 5 kwietnia 2022”.

Skradzione informacje obejmowały nazwiska, adresy i informacje o kartach płatniczych.

Obie firmy doradzały klientom zachowanie czujności przed przestępstwami związanymi z kradzieżą tożsamości i natychmiastowe zgłaszanie wszelkich oszustw do swoich instytucji finansowych i organów ścigania.

Znak czasu:

Więcej z Detektywi bezpieczeństwa