Các cuộc tấn công lướt qua thẻ ảnh hưởng đến hơn 90,000 khách hàng tại các cửa hàng súng PlatoBlockchain Data Intelligence. Tìm kiếm dọc. Ái.

Các cuộc tấn công lướt qua thẻ ảnh hưởng đến hơn 90,000 khách hàng tại các cửa hàng súng

Các cuộc tấn công lướt qua thẻ ảnh hưởng đến hơn 90,000 khách hàng tại các cửa hàng súng PlatoBlockchain Data Intelligence. Tìm kiếm dọc. Ái.

Các nhà bán lẻ súng Hoa Kỳ Rainier Arms và Numrich Gun Parts đã tiết lộ sự cố vi phạm dữ liệu do các cuộc tấn công thẻ skimmer trên trang web của họ (rainierarms.com và gunpartscorp.com).

Những kẻ tấn công đã quản lý để có được quyền truy cập vào thông tin khách hàng rất nhạy cảm, bao gồm cả số và tên thẻ tín dụng hoặc thẻ ghi nợ.

Theo một thông báo vi phạm dữ liệu gửi tới các khách hàng bị ảnh hưởng, Rainier Arms cho biết lần đầu tiên họ phát hiện ra hoạt động thẻ thanh toán trái phép trên trang web của mình bắt đầu từ tháng XNUMX.

“Chúng tôi ngay lập tức bắt đầu một cuộc điều tra và nhờ một công ty bên ngoài thực hiện đánh giá pháp y đối với trang web của chúng tôi,” công ty cho biết trong bức thư gửi tới những khách hàng bị ảnh hưởng.

Cuộc điều tra này đã xác định mã độc đã hoạt động trên trang web của mình hơn sáu tháng.

“Vào ngày 21 tháng 2022 năm 1, cuộc điều tra của chúng tôi đã xác định mã độc được thiết kế để thu thập thông tin được nhập vào trang web của chúng tôi, bao gồm cả thông tin thẻ thanh toán,” nhà bán lẻ súng cho biết. “Cuộc điều tra xác định rằng một bên trái phép có thể đã truy cập thông tin thẻ thanh toán được nhập vào trang web của chúng tôi trong khoảng thời gian từ ngày 2021 tháng 19 năm 2022 đến ngày XNUMX tháng XNUMX năm XNUMX.”

Thông báo đã được chia sẻ với văn phòng Tổng chưởng lý của Montana và tiết lộ hơn 46,000 khách hàng bị ảnh hưởng.

Numrich Gun Parts Corporation đã trở thành nạn nhân của một sự cố tương tự ảnh hưởng đến 45,169 khách hàng, theo một thông báo vi phạm dữ liệu được gửi cho Văn phòng Tổng chưởng lý Maine.

“Vào hoặc khoảng ngày 28 tháng 2022 năm 23, Numrich đã biết về hoạt động đáng ngờ xảy ra trong trang web thương mại điện tử của mình,” công ty cho biết. “Cuộc điều tra xác định rằng một diễn viên không xác định đã có quyền truy cập vào một số thông tin thanh toán của khách hàng được nhập vào trang web của chúng tôi trong khoảng thời gian từ ngày 2022 tháng 5 năm 2022 đến ngày XNUMX tháng XNUMX năm XNUMX.”

Thông tin bị đánh cắp bao gồm tên, địa chỉ và thông tin thẻ thanh toán.

Cả hai công ty đều khuyến cáo khách hàng nên cảnh giác trước các tội phạm liên quan đến trộm cắp danh tính và báo cáo ngay lập tức bất kỳ hành vi gian lận nào cho các tổ chức tài chính và cơ quan thực thi pháp luật của họ.

Dấu thời gian:

Thêm từ Các thám tử an toàn