Times Car ने 6.6 मिलियन खातों को प्रभावित करने वाली डेटा सेंध की पुष्टि की

Security camera undergoing privacy-mask persistence and configuration-drift testing

Japanese कार-शेयरिंग प्रदाता Times Car ने पुष्टि की है कि हमलावरों ने लगभग 6.6 मिलियन वर्तमान और पूर्व ग्राहक खातों से जुड़ी जानकारी प्राप्त की। ऑपरेटर Park24 ने 25 सितंबर को अनधिकृत पहुंच का पता लगाया और बाद में सत्यापित किया कि प्रभावित वेब सिस्टम में संग्रहित डेटा किसी तीसरे पक्ष ने ले लिया था।

उजागर रिकॉर्ड में पहचान दस्तावेज शामिल हैं

Park24 ने कहा कि प्रभावित डेटा ग्राहक के अनुसार अलग-अलग है, लेकिन इसमें नाम, पते, जन्म तिथियां, टेलीफोन नंबर, ईमेल पते, ड्राइविंग-लाइसेंस की जानकारी, पहचान-दस्तावेज की छवियां, खाता पासवर्ड और लिंक की गई सेवा के पहचानकर्ता शामिल हो सकते हैं। कॉरपोरेट सदस्य रिकॉर्ड में विभागों के नाम भी शामिल हो सकते हैं।

कंपनी ने कहा कि पासवर्ड ऐसे रूप में संग्रहित थे जिन्हें पुनर्स्थापित नहीं किया जा सकता था और क्रेडिट-कार्ड डेटा प्रभावित नहीं हुआ। प्रकाशन के समय उसने चोरी हुई जानकारी के सार्वजनिक रूप से वितरित होने का कोई साक्ष्य नहीं बताया, लेकिन ग्राहकों को फिशिंग, प्रतिरूपण संदेशों और धोखाधड़ी वाली कॉल के बारे में चेतावनी दी।

मोबिलिटी प्लेटफॉर्म उच्च-मूल्य वाला पहचान डेटा रखते हैं

कार-शेयरिंग सेवाएं पहचान सत्यापन, परिवहन रिकॉर्ड और खाता पहुंच को एक ही परिवेश में जोड़ती हैं। ऑपरेटरों को दस्तावेज भंडार अलग रखने चाहिए, विशेषाधिकार प्राप्त पहुंच की निगरानी करनी चाहिए और किसी घटना से पहले ग्राहक अधिसूचना का अभ्यास करना चाहिए। प्रभावित उपयोगकर्ताओं को आधिकारिक माध्यमों से संदेश सत्यापित करने चाहिए और क्रेडेंशियल मांगने वाले लिंक से बचना चाहिए। SectechMedia अपने परिवहन सुरक्षा कवरेज में संबंधित जोखिमों पर नजर रखता है।

स्रोत

Comments

प्रातिक्रिया दे

आपका ईमेल पता प्रकाशित नहीं किया जाएगा. आवश्यक फ़ील्ड चिह्नित हैं *