فروشگاه مد Miinto نشت داده رو تأیید کرد و به مشتریها هشدار فیشینگ داد
خلاصهٔ کاملتر
به گزارش The Register، شرکت تجارت الکترونیک دانمارکی Miinto پذیرفته که یه نفوذگر به دادهٔ سفارشهاش نگاه کرده؛ این رو تو ایمیلهایی که این هفته به مشتریها فرستاده اعلام کرده. طبق گزارش، این ایمیلها که The Register هم دیده، دربارهٔ مقیاس دادهای که مهاجم بهش دسترسی داشته یا اینکه دقیقاً نشت چطور اتفاق افتاده چیزی نمیگن، هرچند مشتریهای بریتانیایی این شرکتِ مستقر در کپنهاگ هم این ایمیلها رو گرفتن.
تو متن ایمیل اومده: «یه طرف غیرمجاز به سیستم داخلی مدیریت سفارش ما دسترسی پیدا کرد و ممکنه دادهٔ سفارشها، از جمله دادهٔ سفارش شما، رو برداشته باشه.» شرکت هم گفته که ماجرا رو به پلیس و مرجع حفاظت از داده گزارش داده و مستقیم با مشتریها تماس گرفته تا بدونن دقیقاً چی شده و مراقب چی باشن.
Miinto که یه مارکتپلیس آنلاین برای برندهای مده، تأیید کرده که اسم، ایمیل، آدرس فیزیکی و شمارهٔ تماس جزو دادههایی بودن که در معرض دید مجرمها قرار گرفتن. روش پرداخت مشتریها هم لو رفته؛ یعنی مشخص میشه که مشتری با کارت پرداخت کرده و چه نوع کارتی، یا از سرویسهای پرداخت اقساطی مثل Klarna استفاده کرده. ولی به گفتهٔ شرکت، این حمله جزئیاتی مثل شمارهٔ کارت یا کدهای تأیید رو لو نداده.
Miinto به مشتریها دربارهٔ خطر حملههای فیشینگ هشدار داده؛ حملههایی که خودشون رو جای این برند جا میزنن و از جزئیات دزدیدهشده استفاده میکنن تا پیامهاشون قانعکنندهتر بهنظر برسه. شرکت گفته که ماجرا رو خیلی جدی گرفته، نفوذگر رو از سیستمها بیرون کرده و کنترلهای دسترسی روی سیستم مدیریت سفارش رو بیشتر کرده.
نویسنده اشاره میکنه که شرکت این حمله رو از طریق کانالهای عمومی افشا نکرده و به درخواست اظهارنظر The Register هم پاسخ نداده. Miinto که سال ۲۰۰۹ تأسیس شده، تو ۱۴ کشور فعالیت میکنه و ژانویه گزارش داده بود درآمد سالانهش ۸۶ درصد رشد کرده و به حدود ۱۳۲.۹ میلیون دلار رسیده.
نکات کلیدی:
- نفوذگر به سیستم داخلی مدیریت سفارش Miinto دسترسی پیدا کرد
- اسم، ایمیل، آدرس، شمارهٔ تماس و نوع روش پرداخت لو رفت
- شمارهٔ کارت و کدهای تأیید لو نرفت
- خطر اصلی برای مشتریها، فیشینگِ جعلکنندهٔ همین برنده
- شرکت ماجرا رو به پلیس و مرجع حفاظت داده گزارش داده و افشای عمومی نکرده




