ΑρχικήSecurityΠαραβίαση της ιστοσελίδας Lime Crime με υποκλοπή δεδομένων συναλλαγών

Παραβίαση της ιστοσελίδας Lime Crime με υποκλοπή δεδομένων συναλλαγών

Κυβερνοεγκληματίες κατάφεραν να παρακάμψουν τα μέτρα ασφαλείας της ιστοσελίδας των καλλυντικών Lime Crime και μόλυναν τον web server με κακόβουλο λογισμικό που υποκλέπτει τα στοιχεία πληρωμής των πελατών.

Lime Crime Website Hacked
Η εταιρεία ανακάλυψε το περιστατικό αφότου ειδικοί διενήργησαν έρευνα. Διαπιστώθηκε ότι μόνο οι αγορές με πιστωτική κάρτα επηρεάστηκαν και ότι τα δεδομένα των πελατών που χρησιμοποιούσαν το PayPal δεν έχουν επηρεαστεί από το περιστατικό. Ωστόσο, τα διαπιστευτήρια log-in τους έχουν εκτεθεί κατά τη διάρκεια του συμβάντος και η εταιρεία τους έχει ενημερώσει με επιστολή.

Φαίνεται ότι το κακόβουλο λογισμικό φυτεύτηκε στο διακομιστή και είχε δραστηριότητα κατά το χρονικό διάστημα μεταξύ 4 Οκτώβρη 2014 και 15 Φεβρουαρίου 2015. Κάθε συναλλαγή μεταξύ αυτού του χρονικού πλαισίου πιστεύεται ότι έχει υποκλαπεί.

Σύμφωνα με πληροφορίες από τη Lime Crime, η παραβίαση ανακαλύφθηκε στις 11 Φεβρουαρίου 2015.

Το James Webb βρήκε γαλαξία πιο φωτεινό από τα αστέρια του

SecNewsTV 24 hours ago

Τα στοιχεία που υπέκλεπτε το κακόβουλο λογισμικό περιλαμβάνουν ονόματα, διαυθύνσεις, log-in διαπιστευτήρια, αριθμούς λογαριασμών της κάρτας πληρωμής, ημερομηνία λήξης της κάρτας και το CVV (τιμή επαλήθευσης κάρτας).

Σύμφωνα με την κάρτα πληρωμής Payment Card Industry Data Security Standard (PCI DSS), οι έμποροι δεν πρέπει να αποθηκεύουν τους κωδικούς CVV στην υποδομή τους.

Τα μέτρα που λαμβάνονται από τη Lime Crime για την επίλυση του προβλήματος περιλαμβάνει την αποσύνδεση της ιστοσελίδας για να πραγματοποιήσει τις διαδικασίες καθαρισμού και να αποτραπεί η περαιτέρω κλοπή των προσωπικών πληροφοριών. Επιπλέον, η εταιρεία μεταβαίνει σε μια διαφορετική πλατφόρμα ηλεκτρονικού εμπορίου που έχει πιστοποιηθεί και είναι PCI συμβατή.

Όποιος χρήστης έχει κάνει μια αγορά στην ιστοσελίδα κατά το προαναφερθέν χρονικό διάστημα θα πρέπει να ελέγξει τις πιστωτικές και χρεωστικές κάρτες για ασυνήθιστη δραστηριότητα που μπορεί να είναι ενδεικτική της απόπειρας απάτης.

Η εταιρεία χρησιμοποίησε επίσης προφίλ των μέσων κοινωνικής δικτύωσης Facebook και Twitter για να ενημερώσει τους πελάτες της σχετικά με το περιστατικό.

Επιπλέον η εταιρεία επέβαλε την επαναφορά του κωδικού πρόσβασης για όλους τους λογαριασμούς των πελατών της και συμβουλεύει τους χρήστες να βασίζονται σε μοναδικούς κωδικούς πρόσβασης για κάθε online υπηρεσία στην οποία συνδέεται.

Η υπηρεσία προστασίας ταυτότητας προσφέρεται δωρεάν, για ένα έτος, από τη Lime Crime στους πληγέντες πελάτες, οι οποίοι μπορούν να καλέσουν την Experian πιστωτική υπηρεσία των ΗΠΑ και να αναφέρουν τις παράνομες συναλλαγές στις κάρτες τους.

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS