Хакеры взломали базу данных клиентов Master of Malt после того, как скомпрометированное приложение для электронной коммерции дало им четыре дня для доступа к именам, адресам, телефонным номерам и адресам электронной почты.
Онлайн-продавец алкогольных напитков начал уведомлять клиентов на этой неделе после того, как узнал, что Ribon, приложение, связанное с его магазином BigCommerce, было скомпрометировано.
Согласно электронному письму, отправленному клиентам и опубликованному The Register, злоумышленники получили ключ приложения BigCommerce, принадлежавший Ribon, и использовали его для доступа к данным клиентов в период с 13 по 17 сентября.
«С сожалением сообщаю, что злоумышленники получили доступ к вашему имени, адресу электронной почты, номеру телефона и адресу», — сообщил клиентам основатель Master of Malt Джастин Петсзафт.
Пароли, данные кредитных карт и другая платежная информация не пострадали, поскольку Master of Malt заявил, что они хранятся в отдельной системе, которая не была скомпрометирована.
Ribon принадлежит, управляется и эксплуатируется компанией Be A Part Of, которая, по словам Master of Malt, описывает себя как бренд Fastr — корпоративное древо, которое лучше изучить до виски.
Master of Malt сообщил, что BigCommerce уведомил его об инциденте, сообщив ритейлеру, что Ribon был взломан. Согласно уведомлению, злоумышленники скомпрометировали ключ приложения, принадлежавший Ribon, и затем смогли использовать его для получения доступа к данным клиентов.
Master of Malt сообщил, что команда безопасности BigCommerce удалила затронутое приложение в тот же день и «заверила нас, что компрометация отсутствует, и дальнейший доступ к данным клиентов невозможен».
The Register обратился к BigCommerce с вопросами о том, сколько продавцов и клиентов пострадало, какой доступ предоставлял скомпрометированный ключ Ribon, как он был украден и были ли затронуты какие-либо другие сторонние приложения. Мы пока не получили ответа.
Master of Malt теперь предупреждает клиентов, что украденная информация может быть использована в фишинговых письмах, спаме и мошеннических телефонных звонках.
«Будьте предельно бдительны в отношении возможных телефонных звонков, спама и фишинговых атак, направленных на вас с использованием украденных данных, и подвергайте сомнению любого, кто просит вас перейти по ссылке или поделиться данными», — сказал Петсзафт.
Master of Malt заявляет, что не будет запрашивать пароли или платежные данные по электронной почте или телефону, поэтому любой, кто получит такой запрос, должен отнестись к нему с подозрением и вместо этого связаться напрямую с ритейлером.
Master of Malt также создал страницу, где, по его словам, будет публиковать дополнительную техническую информацию и обновления вместо того, чтобы неоднократно отправлять электронные письма пострадавшим клиентам.
Для тех, кто оказался в числе пострадавших от утечки, виски теперь может оказаться наименее опасным, что прибудет от Master of Malt. ®
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Carly Page




