Išmaniųjų telefonų odos gamintoja „Slickwraps“ buvo įsilaužta, o jos klientų duomenys buvo atskleisti

Į populiarią odos gamintoją „Slickwraps“ buvo įsilaužta ir iškilo pavojus tūkstančiams vartotojų informacijai. Jei tai skamba blogai (taip yra), tai pablogėja.

Jei kada nors įsigijote skiną iš Slickwraps, šiandien galbūt gavote nerimą keliantį el. laišką (būtinai patikrinkite šlamšto aplanką). El. laiške pavadinimu „ATTN: ALL SLICKWRAPS CUSTOMERS“ paaiškinama, kad į įmonę buvo įsilaužta ir iškilo pavojus tūkstančiams vartotojų informacijai. Jei tai skamba blogai (taip yra), tai pablogėja.

Tas el iš tikrųjų nesiuntė Slickwraps, bet kažkas, kas galėjo pasiekti 377 428 el. pašto adresus iš savo klientų duomenų bazės. Visa tai prasidėjo, kai saugumo tyrinėtojas paskelbė „Medium“. „Twitter“ už rankenos @Lynx0x00 tapo pusiau virusine. „Medium“ įrašas (kuris paskelbimo metu buvo sustabdytas) paaiškina, kaip jie galėjo nulaužti „Slickwraps“ dėl prastos bendrovės saugumo praktikos. Lynx galėjo gauti tiek daug prieigos, kad iš esmės galėjo „ištrinti visą savo įmonę“.

Kiekvienam, anksčiau įsigijusiam „Slickwraps“ odą, svarbiau yra tai, kad klientų duomenys buvo neapsaugoti. Slickwraps galiausiai išsiuntė an

pareigūnas laišką, kuriame teigiama, kad buvo atskleisti tik vardai, vartotojų el. pašto adresai, adresai, tačiau slaptažodžiai ar asmeniniai finansiniai duomenys – ne. Tai akivaizdu pirmame išsiųstame ATTN el. laiške, kuriame buvo nurodytas gavėjo adresas ir telefono numeris (ko Slickwraps nemini).

El. laiško, kurį „Slickwraps“ išsiuntė pažeidimo paveiktiems klientams, kopija.

Šis teiginys reiškia, kad jie buvo informuoti apie pažeidimą tik šiandien (vasario 22 d.?), o tai nėra tiesa, remiantis tuo, kas buvo atskleista Medium įraše. Jie taip pat teigia, kad buvo pažeista tik paskyrą sukūrusių vartotojų informacija, tačiau tai taip pat nėra tiesa. „Slickwraps“ uždarė savo duomenų bazes ir dabar bendradarbiauja su neįvardyta trečiosios šalies kibernetinio saugumo įmone, kad pagerintų saugumą.

„Slickwraps“ teigia, kad daugiau informacijos bus pateikta, tačiau kol kas jie rekomenduoja vartotojams iš naujo nustatyti slaptažodžius. Tačiau žala jau buvo padaryta tiek klientų asmeniniams duomenims, tiek „Slickwraps“ reputacijai. Labai rekomenduojame perskaityti archyvuotą originalo versiją Vidutinis įrašas čia pamatyti visą istoriją, kaip tai klostėsi. Tai nedaro gražaus įmonės vaizdo.