Χιλιάδες θύματα χτυπήθηκαν σε επίθεση κατά της σοκολατοποιίας Hershey
Η Hershey Company υπέστη σημαν
τι
κή παραβίαση δεδομένων κατά την οποία ελήφθησαν και τα δεδομένα πληρωμών των ατόμων και τα προσωπικά στοιχεία ταυτοποίησης (PII).
Η διάσημη σοκολατοποιός κατέθεσε ειδοποίηση στο γραφείο του Γενικού Εισαγγελέα του
Μέιν
, αναφέροντας ότι στις αρχές Σεπτεμβρίου κάποιοι από τους υπαλλήλους της έπεσαν θύματα επίθεσης
phishing
.
Η επίθεση είχε ως αποτέλεσμα την κλοπή ευαίσθητων δεδομένων, συμπεριλαμβανομένων των αριθμών οικονομικών λογαριασμών ή αριθμών πιστωτικών/χρεωστικών καρτών (σε συνδυασμό με κωδικούς ασφαλείας, κωδικούς πρόσβασης, κωδικούς πρόσβασης ή PIN για τον λογαριασμό). Συνολικά, 2.214 άνθρωποι επλήγησαν από το περιστατικό.
Κλοπ
ή ταυτότητας
Σύμφωνα με
Το Μητρώο
, η Hershey διεξήγαγε στη συνέχεια την έρευνά της και στη συνέχεια ειδοποίησε τα επηρεαζόμενα άτομα για τα αποτελέσματά της. Στην επιστολή, ανέφερε ότι οι δράστες «μπορεί να είχαν πρόσβαση σε ορισμένες προσωπικές πληροφορίες», αλλά τόνισε ότι «δεν υπάρχουν στοιχεία που να αποδεικνύουν ότι οποιαδήποτε πληροφορία αποκτήθηκε ή έγινε κατάχρηση».
Σύμφωνα με την επιστολή ειδοποίησης, οι χάκερ είχαν πρόσβαση στα ονόματα και τα επώνυμα των ανθρώπων, σε πληροφορίες υγείας και ιατρικές πληροφορίες, πληροφορίες ασφάλισης υγείας, ψηφιακές υπογραφές, ημερομηνίες γέννησης, διευθύνσεις και στοιχεία επικοινωνίας, αριθμούς άδειας οδήγησης, αριθμούς πιστωτικών καρτών με κωδικούς πρόσβασης ή κωδικούς ασφαλείας και διαπιστευτήρια για διαδικτυακούς λογαριασμούς και οικονομικούς λογαριασμούς, συμπεριλαμβανομένων των αριθμών δρομολόγησης.
Αυτό είναι περισσότερο από αρκετό για επιθέσεις phishing, κλοπή ταυτότητας ή απάτη μέσω συρμάτων. Οι πελάτες της Hershey θα πρέπει να είναι ιδιαίτερα προσεκτικοί με τυχόν εισερχόμενα μηνύματα ηλεκτρονικού ταχυδρομείου ή SMS που ισχυρίζονται ότι προέρχονται από την εταιρεία.
«Μόλις πληροφορήθηκε το περιστατικό, ο Hershey εργάστηκε για να μπλοκάρει την πρόσβαση του μη εξουσιοδοτημένου χρήστη και να επιβεβαιώσει ότι οι επηρεασμένοι λογαριασμοί Hershey δεν χρησιμοποιούνται πλέον από τον μη εξουσιοδοτημένο χρήστη», προστίθεται στην επιστολή. Για να ενισχύσει τα συστήματά της και να αποτρέψει μελλοντικά παρόμοια περιστατικά, η εταιρεία ανάγκασε όλους τους χρήστες να αλλάξουν τους κωδικούς πρόσβασής τους. Εισήγαγε «πρόσθετες διασφαλίσεις ανίχνευσης στο εταιρικό μας περιβάλλον ηλεκτρονικού ταχυδρομείου», κατέληξε η εταιρεία.
Παρά το γεγονός ότι δεν βρήκε στοιχεία για κατάχρηση δεδομένων, ο Hershey παρόλα αυτά προσέφερε δύο χρόνια δωρεάν υπηρεσίες προστασίας ταυτότητας σε άτομα που επηρεάστηκαν μέσω της Experian IdentityWorks.
VIA:
TechRadar.com/
