Атаки зі скімування карток вплинули на понад 90,000 XNUMX клієнтів у магазинах зброї PlatoBlockchain Data Intelligence. Вертикальний пошук. Ai.

Атаки з використанням карткових карт впливають на понад 90,000 XNUMX клієнтів у збройних магазинах

Атаки зі скімування карток вплинули на понад 90,000 XNUMX клієнтів у магазинах зброї PlatoBlockchain Data Intelligence. Вертикальний пошук. Ai.

Американські компанії з роздрібної торгівлі зброєю Rainier Arms і Numrich Gun Parts виявили інциденти з порушенням даних в результаті атак скімерів карт на їхні веб-сайти (rainierarms.com і gunpartscorp.com).

Зловмисникам вдалося отримати доступ до дуже конфіденційної інформації клієнтів, включаючи номери та імена кредитних або дебетових карток.

У відповідності з повідомлення про порушення даних Rainier Arms повідомила, що вперше виявила несанкціоновану активність платіжних карток на своєму веб-сайті в грудні.

«Ми негайно розпочали розслідування та залучили зовнішню фірму для проведення судово-медичної експертизи нашого веб-сайту», – йдеться у листі компанії, надісланому постраждалим клієнтам.

Це розслідування виявило зловмисний код, який був активний на його веб-сайті більше шести місяців.

«21 квітня 2022 року наше розслідування виявило зловмисний код, призначений для захоплення інформації, введеної на наш веб-сайт, включаючи інформацію про платіжні картки», — сказав продавець зброї. «Розслідування встановило, що неавторизована сторона могла отримати доступ до інформації платіжної картки, введеної на нашому веб-сайті в період з 1 червня 2021 року по 19 січня 2022 року».

Повідомлення було надіслано до офісу Генеральної прокуратури Монтани і розкрито понад 46,000 XNUMX постраждалих клієнтів.

Корпорація Numrich Gun Parts Corporation стала жертвою подібного інциденту, який торкнувся 45,169 XNUMX клієнтів, згідно з повідомленням про порушення даних, поданим до Офіс генерального прокурора штату Мен.

«Приблизно 28 березня 2022 року Numrich стало відомо про підозрілу діяльність на її веб-сайті електронної комерції», – повідомили в компанії. «Розслідування встановило, що невідомий актор отримав доступ до певної платіжної інформації клієнтів, введеної на нашому веб-сайті в період з 23 січня 2022 року по 5 квітня 2022 року».

Вкрадена інформація включала імена, адреси та дані платіжних карток.

Обидві компанії рекомендували клієнтам бути уважними до злочинів, пов’язаних із крадіжкою особистих даних, і негайно повідомляти про будь-яке шахрайство у свої фінансові установи та правоохоронні органи.

Часова мітка:

Більше від Детективи безпеки