Japon araç paylaşım sağlayıcısı Times Car, saldırganların yaklaşık 6,6 milyon mevcut ve eski müşteri hesabıyla ilişkili bilgileri ele geçirdiğini doğruladı. Operatör Park24, 25 Eylül’de yetkisiz erişimi tespit etti ve daha sonra etkilenen web sisteminde depolanan verinin üçüncü bir taraf tarafından alındığını doğruladı.
Açığa çıkan kayıtlar kimlik belgelerini içeriyor
Park24, etkilenen verinin müşteriye göre değiştiğini ancak isimleri, adresleri, doğum tarihlerini, telefon numaralarını, e-posta adreslerini, ehliyet bilgilerini, kimlik belgesi görüntülerini, hesap parolalarını ve bağlı hizmet tanımlayıcılarını içerebileceğini söyledi. Kurumsal üye kayıtları ayrıca departman adlarını da içerebilir.
Şirket, parolaların geri yüklenemeyecek bir biçimde saklandığını ve kredi kartı verisinin etkilenmediğini söyledi. Yayın tarihi itibarıyla çalınan bilginin kamuya dağıtıldığına dair kanıt bulunmadığını bildirdi, ancak müşterileri kimlik avı, taklit mesajları ve sahte aramalara karşı uyardı.
Mobilite platformları yüksek değerli kimlik verisi barındırıyor
Araç paylaşım hizmetleri kimlik doğrulama, ulaşım kayıtları ve hesap erişimini tek bir ortamda birleştirir. Operatörler, belge depolarını ayırmalı, ayrıcalıklı erişimi izlemeli ve bir olaydan önce müşteri bildirimini prova etmelidir. Etkilenen kullanıcılar mesajları resmi kanallar aracılığıyla doğrulamalı ve kimlik bilgisi isteyen bağlantılardan kaçınmalıdır. SectechMedia, ilgili riskleri ulaşım güvenliği kapsamında takip etmektedir.

Bir yanıt yazın