Zephyrnet-logo

Shopify-beveiligingsinbreuk legt meer gevoelige gegevens van grootboekklanten bloot

Datum:

Een vorige veiligheid inbreuk bij het e-commercebedrijf Shopify heeft gevoelige gegevens van klanten van ongeveer 200 van zijn handelaren blootgelegd.

Onder degenen die getroffen zijn, zijn klanten van de cryptocurrency hardware portemonnee fabrikant, Ledger. Het incident is de tweede keer dat Ledger-klanten mogelijk persoonlijke informatie hebben gekregen in het recente geheugen.

Hoewel de meeste gegevens hetzelfde zijn als die van Ledger's eigen beveiligingslek vorig jaar, hebben degenen achter het Shopify-lek nog eens 20,000 klantrecords veiliggesteld.

Nog eens 20,000 Ledger-klanten die risico lopen

Zoals BeInCrypto vorig jaar meldde, een enorm datalek bij cryptocurrency hardwarefabrikant Ledger zag de persoonlijke informatie van ongeveer 270,000 klanten gestolen. In december vonden de gegevens hun weg naar een openbaar online forum.

Ledger bagatelliseerde aanvankelijk de inbreuk en verklaarde dat het incident in juni slechts 9,500 gebruikers trof. Uit de openbare bekendmaking van de gegevens bleek echter anders.

Nu volledige namen, thuisadressen en e-mails zijn gelekt, zijn er sindsdien meldingen van phishing-pogingen verschenen. Sommige gebruikers maakten zelfs melding van afpersingspogingen doodsbedreigingen.

Al een groeiende trend in de slechte boeken van crypto, maakte Ledger woensdag nog een nieuwe doorbraak bekend. In een bedrijf blog post, onthulde het bedrijf dat het een van de handelaars was die werd getroffen door een beveiligingsincident bij het multinationale e-commercebedrijf Shopify.

Volgens een bericht op de website van Shopify over het incident van september 2020, stalen twee 'malafide leden' van het ondersteuningsteam van het bedrijf transactiegegevens van ongeveer 200 verkopers.

Het Shopify-incident kwam voor het eerst aan het licht op 22 september, maar het nu ontslagen personeel 'illegaal' geëxporteerde gegevens in april en juni. Ledger beweert echter pas op 23 december te hebben vernomen over het lek waarbij zijn klanten betrokken waren.

Shopify werkt naar verluidt samen met de FBI en andere internationale wetshandhavingsinstanties om het incident te onderzoeken. Ondertussen heeft Ledger het Shopify-incident gemeld bij de Franse gegevensbeschermingsautoriteit en de extra gebruikers geïnformeerd die eerder woensdag getroffen waren.

Wijzigingen in opslag van klantgegevens

Als onderdeel van de meer recente bekendmaking van Ledger heeft het bedrijf wijzigingen aangekondigd in de manier waarop het in de toekomst met klantgegevens omgaat. Het beweert dat het nu vastbesloten is om persoonlijke informatie zo kort mogelijk op te slaan.

Bovendien, de Franse hardware portemonnee fabrikant zegt dat het gevoelige gegevens uit orderbevestigingsmails zal verwijderen om toekomstige informatielekken via e-commerceproviders te voorkomen. Het bedrijf zegt ook dat het een berichtenprotocol aan Ledger Live zal toevoegen, waardoor de afhankelijkheid van e-mailcommunicatie met klanten wordt verminderd.

Naast de toezegging om te blijven samenwerken met de wereldwijde wetshandhaving, kondigde het bedrijf ook het inhuren van extra privédetectives aan en de creatie van een 10 BTC-beloningsbeurs voor informatie die zou leiden tot de arrestatie en vervolging van de verantwoordelijken.

Hoewel herhaaldelijk dat het lek de apparaten van klanten niet had getroffen, waren veel getroffen gebruikers begrijpelijkerwijs overstuur. Sommigen verklaarden dat het volstrekt onaanvaardbaar is dat een ogenschijnlijk beveiligingsbedrijf klantgegevens kwetsbaar achterlaat:

Deel artikel

Rick, een voormalige professionele gokker, ontdekte Bitcoin voor het eerst in 2013 terwijl hij onderzoek deed naar alternatieve betaalmethoden om te gebruiken bij online casino's. Na de overstap naar fulltime schrijven in 2016, zette hij een groeiende passie voor Bitcoin voor hem aan het werk. Sindsdien heeft hij geschreven voor een aantal digitale asset-publicaties.

Volg Author

Bron: https://beincrypto.com/shopify-security-breach-exposes-more-ledger-customers-sensitive-data/

spot_img

Laatste intelligentie

spot_img