Peretasan eBay: mengapa butuh waktu lama untuk memberi tahu pelanggan?

eBay mendapat tekanan untuk menjelaskan mengapa butuh tiga minggu untuk memberi tahu publik tentang peretasan besar-besaran yang menyebabkan 145 juta catatan pelanggan dicuri.

Peretasan eBay: mengapa butuh waktu lama untuk memberi tahu pelanggan?

eBay baru kemarin mulai menyarankan pelanggan untuk mengubah kata sandi mereka, meskipun menyadari adanya serangan terhadap sistemnya pada awal Mei.

Tidak ada bukti dampak pada pelanggan eBay mana pun

Peretasan itu memberi pencuri akses ke data pelanggan seperti alamat email, tanggal lahir, alamat surat, dan kata sandi terenkripsi.

Meskipun sekarang ada permintaan yang menonjol bagi pengguna untuk mengubah kata sandi mereka di bagian atas eBay beranda, banyak pelanggan mengeluh di Twitter bahwa mereka belum menerima email yang memberi tahu mereka serangan itu.

Serangan itu sendiri dilakukan pada akhir Februari dan awal Maret, yang berarti peretas berpotensi memiliki waktu tiga bulan untuk menggunakan data yang dicuri.

Dalam sebuah pernyataan yang dikirim ke Reuters, juru bicara eBay Amanda Miller mengatakan perusahaan telah “bekerja secara agresif dan secepat mungkin untuk memastikan pengungkapan yang akurat dan menyeluruh tentang sifat dan tingkat kompromi.”

Miller juga bersikeras bahwa "tidak ada bukti dampak pada pelanggan eBay mana pun," dan bahwa "kami tidak tahu bahwa mereka [peretas] mendekripsi kata sandi karena itu tidak mudah dilakukan."

eBay UK tidak tersedia untuk komentar pada saat publikasi.

Lengan pembayaran eBay, PayPal, mengklaim tidak terpengaruh oleh serangan itu.