การโจมตีด้วย Card Skimming ส่งผลกระทบต่อลูกค้ากว่า 90,000 รายที่ร้าน Gun Shops PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

การโจมตีด้วยการ์ด Skimming ส่งผลกระทบต่อลูกค้ากว่า 90,000 รายที่ร้านขายปืน

การโจมตีด้วย Card Skimming ส่งผลกระทบต่อลูกค้ากว่า 90,000 รายที่ร้าน Gun Shops PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

Rainier Arms และ Numrich Gun Parts ผู้ค้าปลีกปืนในสหรัฐฯ ได้เปิดเผยเหตุการณ์การละเมิดข้อมูลอันเป็นผลมาจากการโจมตีด้วยการ์ด Skimmer บนเว็บไซต์ของพวกเขา (rainierarms.com และ gunpartscorp.com)

ผู้โจมตีสามารถเข้าถึงข้อมูลลูกค้าที่มีความละเอียดอ่อนสูง รวมถึงหมายเลขและชื่อบัตรเครดิตหรือเดบิต

ตาม ประกาศการละเมิดข้อมูล ส่งให้กับลูกค้าที่ได้รับผลกระทบ Rainier Arms กล่าวว่าได้ค้นพบกิจกรรมบัตรชำระเงินที่ไม่ได้รับอนุญาตบนเว็บไซต์เป็นครั้งแรกในเดือนธันวาคม

“เราเริ่มการสอบสวนทันทีและว่าจ้างบริษัทภายนอกเพื่อทำการตรวจสอบทางนิติเวชสำหรับเว็บไซต์ของเรา” บริษัทกล่าวในจดหมายที่ส่งถึงลูกค้าที่ได้รับผลกระทบ

การตรวจสอบนี้ระบุโค้ดที่เป็นอันตรายซึ่งมีการใช้งานบนเว็บไซต์มานานกว่าหกเดือน

“เมื่อวันที่ 21 เมษายน พ.ศ. 2022 การสอบสวนของเราระบุรหัสที่เป็นอันตรายที่ออกแบบมาเพื่อดักจับข้อมูลที่ป้อนเข้าสู่เว็บไซต์ของเรา รวมถึงข้อมูลบัตรชำระเงิน” ผู้ค้าปลีกปืนกล่าว “การสอบสวนระบุว่าบุคคลที่ไม่ได้รับอนุญาตอาจเข้าถึงข้อมูลบัตรชำระเงินที่ป้อนเข้าสู่เว็บไซต์ของเราระหว่างวันที่ 1 มิถุนายน 2021 ถึง 19 มกราคม 2022”

หนังสือแจ้งดังกล่าวถูกแชร์กับสำนักงานอัยการสูงสุดแห่งรัฐมอนทานา และเปิดเผยลูกค้าที่ได้รับผลกระทบกว่า 46,000 ราย

Numrich Gun Parts Corporation ตกเป็นเหยื่อของเหตุการณ์ที่คล้ายกันซึ่งส่งผลกระทบต่อลูกค้า 45,169 รายตามประกาศการละเมิดข้อมูลที่ยื่นต่อ สำนักงานอัยการสูงสุดของรัฐเมน

“ในวันที่ 28 มีนาคม พ.ศ. 2022 หรือประมาณวันที่ 23 มีนาคม พ.ศ. 2022 นัมริชได้รับทราบถึงกิจกรรมที่น่าสงสัยที่เกิดขึ้นภายในเว็บไซต์อีคอมเมิร์ซของตน” บริษัทกล่าว “การสอบสวนระบุว่านักแสดงที่ไม่รู้จักได้เข้าถึงข้อมูลการชำระเงินของลูกค้าบางอย่างที่เข้ามาในเว็บไซต์ของเราระหว่างวันที่ 5 มกราคม 2022 ถึง XNUMX เมษายน XNUMX”

ข้อมูลที่ถูกขโมยนั้นรวมถึงชื่อ ที่อยู่ และข้อมูลบัตรชำระเงิน

ทั้งสองบริษัทแนะนำให้ลูกค้าตื่นตัวต่ออาชญากรรมที่เกี่ยวข้องกับการโจรกรรมข้อมูลประจำตัว และรายงานการฉ้อโกงต่อสถาบันการเงินและการบังคับใช้กฎหมายทันที

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย