Įsilaužėliai įsilaužia į Cex ir pavagia klientų įrašus
Manoma, kad dėl kibernetinės atakos žaidimų parduotuvėje nukentėjo du milijonai

2009 m. Getty Images
Piratai pavogė daugiau nei dviejų milijonų naudotos elektronikos pardavėjo klientų asmeninius duomenis išskyrus dėl „interneto saugumo pažeidimo“.
Bendrovė teigia, kad įsilaužimo metu buvo nutekinta asmeninė informacija, tokia kaip vardai, pavardės, el. pašto adresai, namų adresai ir telefonų numeriai, taip pat programine įranga apsaugota informacija apie pasibaigusio galiojimo kredito ir debeto korteles „iki 2009 m.“.
Javvadas Malikas iš apsaugos firmos „Alien Vault“ pasakojo BBC kad „nuostabu“, kad „Cex“ vis dar saugojo kliento kortelės duomenis „iki 2009 m.“.
Jis pridūrė: „Būtų sunku pagalvoti apie teisėtą verslo priežastį saugoti pasibaigusio galiojimo kortelės duomenis“.
Tačiau „Cex“ teigia, kad 2009 m. nustojo saugoti kortelių duomenis ir kad bet kokia įsilaužėlių pavogta banko informacija „seniai pasibaigė“.
Manoma, kad per ataką nebuvo pažeisti mažmenininko internetinės parduotuvės klientų duomenys, pvz., paskyros naudotojų vardai ir slaptažodžiai. ZDnet .
Tačiau „Cex“ ragina savo klientus pakeisti savo slaptažodžius internete, „taip pat bet kokių kitų internetinių paskyrų, kuriose galite naudoti tą patį slaptažodį, kaip atsargumo priemonę“.
Naudotų prekių pardavėjas priduria: „Mes labai rimtai žiūrime į klientų duomenų apsaugą ir visada turėjome patikimą saugos programą, kurią nuolat peržiūrėjome ir atnaujinome, kad atitiktų naujausias internetines grėsmes.“
Bendrovė teigia, kad bendradarbiauja su policija ir kitomis „atitinkamomis institucijomis“, kad nustatytų, kaip įsilaužėliai apeidavo jos apsaugos sistemas.
Cex išsiuntė el. laišką klientams, kuriuos paveikė įsilaužimas, tačiau teigia, kad negali pasidalyti konkrečia saugumo pažeidimo informacija, kol įmonė yra tiriama.