El 3 de octubre, Tully’s Coffee Japan anunció que se había accedido ilegalmente a su sitio de compras en línea administrado directamente, Tully’s Online Store, y que su aplicación de pago había sido manipulada, lo que resultó en la filtración de 92,685 ID de usuario y contraseñas. Del comunicado de prensa De estos, es posible que a 52.958 usuarios que habían registrado sus números de tarjetas de crédito también se les hayan filtrado sus números de tarjetas y códigos de seguridad. Esto fue causado por una vulnerabilidad en parte del sistema del sitio, que permitió a un tercero obtener acceso no autorizado y alterar la aplicación de pago. La información personal que puede haberse filtrado incluye los nombres, direcciones, números de teléfono, sexo, fecha de nacimiento y correos electrónicos de 92,685 personas que se registraron como miembros en la tienda en línea de Tully entre el 20 de julio de 2021 y el 20 de mayo de 2024. Dirección, inicio de sesión ID, contraseña de inicio de sesión, información de envío. Además, es posible que se hayan filtrado los números de tarjetas de crédito, los nombres de los titulares de las tarjetas, las fechas de vencimiento y los códigos de seguridad de 52,958 personas que realizaron pagos con tarjeta de crédito en la misma tienda entre el 20 de julio de 2021 y el 20 de mayo de 2024. Se contactó a los usuarios objetivo por correo electrónico. El 20 de mayo, recibimos una notificación del Departamento de Policía Metropolitana de que es posible que se haya filtrado información de la tarjeta y ese mismo día suspendimos los pagos con tarjeta. La tienda online se cerró temporalmente el 23 de mayo. El sitio será renovado y reabierto con medidas de seguridad mejoradas.
>>1 Si se filtra en alguna parte, es un patrón de filtración de códigos de seguridad. En otras palabras, la mayoría de las empresas almacenan códigos de seguridad. Los usuarios de tarjetas de crédito no deberían sentirse cómodos.
>>3 Si el sitio en sí tiene una vulnerabilidad y la información que ingresas puede ser robada. El código de seguridad se puede filtrar incluso si el sistema no lo mantiene.
La aplicación de pago ha sido manipulada ¿Esto significa que la información ingresada por el usuario está siendo eliminada? Si la policía se ha puesto en contacto con usted, ¿no significa eso que en realidad se está haciendo un mal uso y causando daños? .
A partir de estos datos filtrados, si extrae el número de tarjeta, la marca de tarjeta de alta gama como Amex, la edad y la dirección, puede crear una lista de robos.
El hecho de que el tiempo entre reconocer el incidente y anunciarlo al público sea demasiado lento es una señal de que la empresa está más preocupada por protegerse a sí misma que a los usuarios.
Estoy seguro de que no guardas el código de seguridad. No se eliminó de la base de datos, pero la aplicación fue manipulada. Probablemente guardó el código de seguridad y fue diseñado para ser extraíble.
Comentarios