ΑρχικήSecurityΧάκερ κλέβουν πιστωτικές κάρτες πελατών της ZAGG λόγω παραβίασης

Χάκερ κλέβουν πιστωτικές κάρτες πελατών της ZAGG λόγω παραβίασης

Η εταιρεία ZAGG ενημερώνει τους πελάτες ότι τα δεδομένα πιστωτικής κάρτας τους έχουν εκτεθεί σε μη εξουσιοδοτημένα άτομα, μετά από παραβίαση μιας εφαρμογής τρίτων, που παρέχεται από τον πάροχο ηλεκτρονικού εμπορίου της εταιρείας BigCommerce.

Δείτε επίσης: BeyondTrust: Χάκερ παραβίασαν εργαλεία Remote Support SaaS

ZAGG παραβίαση

Η ZAGG είναι μια κατασκευάστρια ηλεκτρονικών ειδών ευρείας κατανάλωσης, γνωστή για τα αξεσουάρ κινητών της, όπως προστατευτικά οθόνης, θήκες τηλεφώνων, πληκτρολόγια και power banks. Η εταιρεία με έδρα τη Γιούτα έχει ετήσια έσοδα 600 εκατομμύρια δολάρια.

Σύμφωνα με την επιστολή που εστάλη σε άτομα που επηρεάστηκαν, ο εισβολέας παραβίασε την εφαρμογή FreshClicks που παρέχεται από την BigCommerce και εισήγαγε κακόβουλο κώδικα που έκλεψε τα στοιχεία της κάρτας των αγοραστών.

Η BigCommerce είναι ένας πάροχος πλατφόρμας ηλεκτρονικού εμπορίου software-as-a-service (SaaS), που βασίζεται στο Όστιν και εξυπηρετεί ένα ευρύ φάσμα επιχειρήσεων, από μικρές έως μεγάλες εταιρείες, σε διάφορους κλάδους και περιοχές.

Το FreshClick που έπεσε θύμα της παραβίασης που επηρεάζει την ZAGG είναι μια εφαρμογή τρίτου κατασκευαστή που βοηθά στη δημιουργία εφαρμογών και ανταποκρινόμενων ιστότοπων για την πλατφόρμα BigCommerce. Έχει σχεδιαστεί για να βελτιώνει τη λειτουργικότητα των ηλεκτρονικών καταστημάτων και να βελτιώνει την εμπειρία των πελατών.

Αν και το FreshClick δεν αναπτύσσεται απευθείας από την BigCommerce, προσφέρεται μέσω της αγοράς εφαρμογών της πλατφόρμας, η οποία είναι ένας επιμελημένος χώρος για τους εμπόρους να βρίσκουν και να εγκαθιστούν πρόσθετα για τα καταστήματά τους.

Δείτε ακόμα: 390.000 λογαριασμοί WordPress κλάπηκαν από χάκερ

Σε μια δήλωσή της, η BigCommerce τόνισε ότι τα συστήματά της δεν παραβιάστηκαν. Χρησιμοποιώντας εσωτερικά εργαλεία, η εταιρεία ανακάλυψε ότι η εφαρμογή FreshClicks είχε παραβιαστεί και την απεγκατέστησε από τα καταστήματα των πελατών της.

Χάκερ κλέβουν πιστωτικές κάρτες πελατών της ZAGG λόγω παραβίασης

Ως αποτέλεσμα αυτής της παραβίασης δεδομένων, ο εισβολέας έκλεψε ονόματα, διευθύνσεις και δεδομένα καρτών πληρωμής που ανήκαν σε αγοραστές στο zagg.com μεταξύ 26 Οκτωβρίου και 7 Νοεμβρίου 2024.

Ως απάντηση σε αυτό το περιστατικό, η ZAGG εφάρμοσε μέτρα αποκατάστασης, ειδοποίησε τις ομοσπονδιακές αρχές επιβολής του νόμου και τις ρυθμιστικές αρχές και κανόνισε ώστε τα επηρεαζόμενα άτομα να λάβουν μια δωρεάν υπηρεσία παρακολούθησης πίστωσης διάρκειας 12 μηνών μέσω της Experian.

Συνιστάται επίσης στους παραλήπτες των επιστολών να παρακολουθούν στενά τη δραστηριότητα των οικονομικών λογαριασμών τους, να τοποθετούν ειδοποιήσεις για απάτη και να εξετάζουν το ενδεχόμενο δέσμευσης πίστωσης.

Δείτε επίσης: Χάκερ καταχρώνται Google Drive links για παραβιάσεις

Μια παραβίαση τρίτου μέρους, όπως στην περίπτωση της ZAGG, συμβαίνει όταν ένας εξωτερικός οργανισμός ή πάροχος υπηρεσιών αντιμετωπίζει ένα συμβάν ασφαλείας που θέτει σε κίνδυνο ευαίσθητα δεδομένα ή συστήματα. Αυτές οι παραβιάσεις μπορεί να έχουν σημαντικό αντίκτυπο, καθώς οι επιχειρήσεις συχνά μοιράζονται κρίσιμες πληροφορίες με τρίτα μέρη για τον εξορθολογισμό των λειτουργιών. Εάν ένα τέτοιο μέρος δεν διαθέτει ισχυρά μέτρα κυβερνοασφάλειας, οι εισβολείς μπορούν να εκμεταλλευτούν ευπάθειες, οδηγώντας σε κλοπή δεδομένων, λειτουργικές διακοπές ή ζημιά στη φήμη. Η διαχείριση αυτού του κινδύνου περιλαμβάνει την εφαρμογή αυστηρών διαδικασιών επαλήθευσης προμηθευτών, την παρακολούθηση της δραστηριότητας τρίτων και τη διασφάλιση της συμμόρφωσης με τα πρωτόκολλα ασφαλείας.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Πηγή: bleepingcomputer

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS