Japanese कार-शेयरिंग प्रदाता Times Car ने पुष्टि की है कि हमलावरों ने लगभग 6.6 मिलियन वर्तमान और पूर्व ग्राहक खातों से जुड़ी जानकारी प्राप्त की। ऑपरेटर Park24 ने 25 सितंबर को अनधिकृत पहुंच का पता लगाया और बाद में सत्यापित किया कि प्रभावित वेब सिस्टम में संग्रहित डेटा किसी तीसरे पक्ष ने ले लिया था।
उजागर रिकॉर्ड में पहचान दस्तावेज शामिल हैं
Park24 ने कहा कि प्रभावित डेटा ग्राहक के अनुसार अलग-अलग है, लेकिन इसमें नाम, पते, जन्म तिथियां, टेलीफोन नंबर, ईमेल पते, ड्राइविंग-लाइसेंस की जानकारी, पहचान-दस्तावेज की छवियां, खाता पासवर्ड और लिंक की गई सेवा के पहचानकर्ता शामिल हो सकते हैं। कॉरपोरेट सदस्य रिकॉर्ड में विभागों के नाम भी शामिल हो सकते हैं।
कंपनी ने कहा कि पासवर्ड ऐसे रूप में संग्रहित थे जिन्हें पुनर्स्थापित नहीं किया जा सकता था और क्रेडिट-कार्ड डेटा प्रभावित नहीं हुआ। प्रकाशन के समय उसने चोरी हुई जानकारी के सार्वजनिक रूप से वितरित होने का कोई साक्ष्य नहीं बताया, लेकिन ग्राहकों को फिशिंग, प्रतिरूपण संदेशों और धोखाधड़ी वाली कॉल के बारे में चेतावनी दी।
मोबिलिटी प्लेटफॉर्म उच्च-मूल्य वाला पहचान डेटा रखते हैं
कार-शेयरिंग सेवाएं पहचान सत्यापन, परिवहन रिकॉर्ड और खाता पहुंच को एक ही परिवेश में जोड़ती हैं। ऑपरेटरों को दस्तावेज भंडार अलग रखने चाहिए, विशेषाधिकार प्राप्त पहुंच की निगरानी करनी चाहिए और किसी घटना से पहले ग्राहक अधिसूचना का अभ्यास करना चाहिए। प्रभावित उपयोगकर्ताओं को आधिकारिक माध्यमों से संदेश सत्यापित करने चाहिए और क्रेडेंशियल मांगने वाले लिंक से बचना चाहिए। SectechMedia अपने परिवहन सुरक्षा कवरेज में संबंधित जोखिमों पर नजर रखता है।

