Az okostelefonok bőrét gyártó "Slickwraps"-t feltörték, és nyilvánosságra hozták vásárlói adatait

click fraud protection

A Slickwraps népszerű bőrgyártó céget feltörték, és több ezer felhasználó információja került veszélybe. Ha ez rosszul hangzik (az), akkor rosszabb lesz.

Ha valaha is vásárolt skint a Slickwraps-tól, ma riasztó e-mailt kapott (ellenőrizze a spam mappát). Az "ATTN: ALL SLICKWRAPS CUSTOMERS" című e-mail kifejti, hogy a céget feltörték, és több ezer felhasználó információja van veszélyben. Ha ez rosszul hangzik (az), akkor rosszabb lesz.

Az az email valójában nem a Slickwraps küldte, hanem valaki, aki hozzá tudott férni a 377 428 e-mail címhez az ügyféladatbázisából. Mindez akkor kezdődött, amikor egy biztonsági kutató egy Közepes bejegyzést tett közzé Twitter a fogantyúnál @Lynx0x00 félig vírusos lett. A Medium bejegyzés (amelyet a megjelenés időpontjában felfüggesztettek) elmagyarázza, hogyan tudták feltörni a Slickwraps-ot a cég rossz biztonsági gyakorlata miatt. A Lynx annyi hozzáférést tudott szerezni, hogy lényegében "törölhette volna az egész cégüket".

Ami még fontosabb mindenki számára, aki korábban Slickwraps skint vásárolt, az az, hogy az ügyfelek adatai védtelenek voltak. Slickwraps végül kiküldött egy

hivatalos e-mail, amely azt állítja, hogy csak nevek, felhasználói e-mail-címek és címek kerültek nyilvánosságra, de jelszavak vagy személyes pénzügyi adatok nem. Ez nyilvánvaló az első elküldött "ATTN" e-mailben, amely tartalmazza a címzett címét és telefonszám (amit a Slickwraps nem említ).

Annak az e-mailnek a másolata, amelyet a Slickwraps küldött a jogsértés által érintett ügyfeleinek.

Ez a kijelentés arra utal, hogy csak ma (február 22-én?) értesültek a jogsértésről, ami a Médium bejegyzésből kiderült alapján nem igaz. Azt is állítják, hogy csak a fiókot létrehozó felhasználók információi kerültek veszélybe, de ez sem tűnik igaznak. A Slickwraps bezárta adatbázisait, és most egy meg nem nevezett, harmadik fél kiberbiztonsági céggel szövetkezik a biztonság javítása érdekében.

A Slickwraps szerint további részletek jönnek, de egyelőre azt javasolják, hogy a felhasználók állítsák vissza jelszavaikat. A kár azonban már megtörtént, mind az ügyfelek személyes adataiban, mind a Slickwraps hírnevében. Javasoljuk, hogy olvassa el az eredeti archivált változatát Közepes poszt itt hogy lássam az egész történetet, hogyan bontakozott ki ez. Nem fest szép képet a cégről.