• XSS.stack #1 – первый литературный журнал от юзеров форума

Компания Razer допустила утечку данных

ve1

CPU register
Пользователь
Регистрация
02.05.2020
Сообщения
1 100
Реакции
176
Депозит
0.00
Издание Bleeping Computer, ссылаясь на известного ИБ-эксперта Боба Дьяченко, предупредило о том, что компания Razer недавно оставила базу данных своего интернет-магазина незащищенной. Из-за этой оплошности производителя игровых девайсов данные примерно 100 000 человек, покупавших продукты в интернет-магазине компании, могли попасть в руки посторонних.

Дьяченко обнаружил незащищенную базу Razer, доступную любому желающему, 19 августа 2020 года. Как видно на скриншоте ниже, БД содержала имя клиента, адрес электронной почты, номер телефона, номера заказов, детали заказов, а также биллинговые адреса и адреса доставки.

razer-data-leak.jpg


Исследователь рассказывает, что на протяжении нескольких недель он не мог выйти с компанией на контакт, и лишь 9 сентября 2020 года сотрудники Razer все же обратили внимание на проблему и обезопасили проблемную БД. При этом в итоге в компании подчеркнули, что номера банковских карт пользователей и их пароли утечка не затрагивала.

Screenshot_3.png


Дьяченко и специалисты Bleeping Computer отмечают, что даже без паролей и платежных данных злоумышленники могут использовать утекшую информацию о пользователях в фишинговых атаках, для сбора более конфиденциальной информации (включая финансовые данные).

Источник: xakep.ru/2020/09/14/razer-leak/
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх