„CeX“ duomenų įsilaužimas pasiekė du milijonus JK paskyrų

Atėjo laikas, kai iš naujo nustatėme įsivaizduojamą interneto ženklą, kad būtų užrašas „0 dienų be JK duomenų pažeidimo“. CeX sulaužė mūsų bėgimą pasisekė, vakar vėlai vakare išsiųstame el. laiške atskleidė, kad beveik dviejų milijonų klientų duomenys nutekėjo per įsilaužimą puolimas.

„CeX“ duomenų įsilaužimas pasiekė du milijonus JK paskyrų

Buvo prieita prie asmens duomenų, įskaitant vardą, pavardę, adresą, el. pašto adresą ir telefono numerį, o kai kuriais atvejais slaptažodžiai taip pat buvo panaikinti. Bendrovė paaiškino, kad jie buvo sumaišyti, tačiau priduria, kad silpni slaptažodžiai vis tiek gali būti sugadinti, ir pataria klientams kuo anksčiau pakeisti prisijungimo duomenis. Nors bendrovė nustojo priversti visus pakeisti slaptažodį, nepaisant tam tikro spaudimo tai padaryti per Twitter:

Kredito ir debeto kortelių informacija taip pat buvo pašalinta iš svetainės, tačiau CeX nustojo rinkti šią informaciją 2009 m., bendrovė mano, kad visų sistemoje paliktų kortelių galiojimo laikas jau seniai pasibaigęs. Kadangi tai yra interneto saugumo pažeidimas, tradicinėse parduotuvėse naudojamos kortelės nebuvo paveiktos.

Žiūrėti susijusius 

„Daugelį to, ką padariau, gailiuosi“: slaptažodžių taisyklių vaikinas atsiprašė, kad jas taip sunkiai padariau
Ar aš buvau nublokštas? atskleidžia, ar jūsų el. pašto adresą ar slaptažodžius pavogė įsilaužėliai

„Mes labai rimtai žiūrime į klientų duomenų apsaugą ir visada turėjome patikimą saugos programą, kurią nuolat peržiūrėjome ir atnaujinome, kad atitiktų naujausias internetines grėsmes. skaito atsakymą DUK apie duomenų pažeidimus CeX svetainėje. „Tačiau aišku, kad buvo reikalingos papildomos priemonės, kad būtų išvengta tokio sudėtingo pažeidimo, todėl pasamdėme kibernetinio saugumo specialistą, kad peržiūrėtų mūsų procesus. Kartu įdiegėme papildomas pažangias saugumo priemones, kad tai nepasikartotų.cex_data_hack_impacts_two_million_uk_accounts_-_1

Geros naujienos yra tai, kad jei pirmą kartą išgirstate apie CeX įsilaužimą, greičiausiai tai nebus paveikta. Bendrovė atskleidė, kad tik paveiktos paskyros buvo išsiųstos el. paštu. „Jei negaunate el. laiško, jūsų paskyra nebus paveikta“, – rašoma pranešime.

Jei nerimaujate, ar jūsų el. pašto adresas ir slaptažodis nebuvo įtraukti į duomenų saugumo pažeidimą, verta nustatyti el. pašto įspėjimus Ar aš buvau nublokštas? Nors rašymo metu neatrodo, kad informacija apie CeX įsilaužimą pasiekė svetainę. Tikimės, kad tai tik laiko klausimas:

Vaizdai: Džonatanas Rolandas ir kennejima naudojamas Creative Commons