Proizvođač maski za pametne telefone "Slickwraps" hakiran je i podaci o njegovim klijentima su otkriveni

click fraud protection

Slickwraps, popularni proizvođač skinova, hakiran je i informacije tisuća korisnika su u opasnosti. Ako to zvuči loše (je), postaje još gore.

Ako ste ikada kupili skin od Slickwrapsa, možda ste danas primili alarmantnu e-poštu (svakako provjerite mapu s neželjenom poštom). U e-poruci pod naslovom "ATTN: SVI KLIJENTI SLICKWRAPS-a" objašnjava se da je tvrtka hakirana i da su informacije tisuća korisnika u opasnosti. Ako to zvuči loše (je), postaje još gore.

Taj e-mail zapravo nije poslao Slickwraps, ali netko tko je mogao pristupiti 377.428 adresa e-pošte iz njihove baze podataka o klijentima. Sve je ovo počelo kada je Medium post istraživača sigurnosti na Twitter pod kontrolom @Lynx0x00 postao poluvirusan. Medium post (koji je u vrijeme objavljivanja suspendiran) objašnjava kako su uspjeli hakirati Slickwraps zbog loših sigurnosnih praksi tvrtke. Lynx je uspio dobiti toliko pristupa da su zapravo mogli "izbrisati cijelu svoju tvrtku".

Ono što je važnije svakome tko je u prošlosti kupio Slickwraps skin je da su podaci o kupcima bili nezaštićeni. Slickwraps je na kraju poslao

službeno email koji tvrdi da su otkrivena samo imena, korisnički e-mailovi, adrese, ali da lozinke ili osobni financijski podaci nisu. To je vidljivo iz prve "ATTN" e-pošte koja je poslana, a koja je sadržavala adresu primatelja i broj telefona (što Slickwraps ne spominje).

Kopija e-poruke koju je Slickwraps poslao svojim klijentima pogođenim kršenjem.

Ova izjava implicira da su tek danas (22. veljače?) obaviješteni o kršenju, što nije točno na temelju onoga što je otkriveno u Medium postu. Također tvrde da su kompromitirane samo informacije od korisnika koji su kreirali račun, no čini se da ni to nije točno. Slickwraps je zatvorio svoje baze podataka i sada su u partnerstvu s neimenovanom tvrtkom treće strane za kibernetičku sigurnost kako bi poboljšali sigurnost.

Slickwraps kaže da će više detalja uslijediti, ali za sada preporučuju korisnicima da ponovno postave svoje lozinke. Šteta je, međutim, već učinjena, kako osobnim podacima kupaca tako i ugledu Slickwrapsa. Toplo preporučamo da pročitate arhiviranu verziju izvornika Srednji post ovdje vidjeti cijelu priču o tome kako se to odvijalo. Ne daje lijepu sliku tvrtke.