Framework повідомила про витік даних клієнтів: платіжна інформація не постраждала

Сьогодні,   02:25    261

Framework, виробник ремонтопридатних ноутбуків, повідомила клієнтів про витік даних через компрометацію постачальника бізнес-бази. Сторонні особи отримали доступ до імен, адрес, телефонів, електронної пошти та IP-адрес, але не до платіжної інформації.

Framework повідомила про витік даних клієнтів: платіжна інформація не постраждала

Що потрапило у витік

Компанія назвала контактні дані та технічну інформацію, пов’язану з обліковими записами.

Номери карток і платіжні реквізити, за заявою Framework, у цій базі не зберігалися.

Останні новини:  USB-C у смартфоні вміє набагато більше, ніж заряджати: 6 можливостей одного роз’єму

Чому це все одно серйозно

Комбінація імені, адреси, телефону та електронної пошти корисна для фішингових атак.

Після таких інцидентів особливо важливо уважно ставитися до листів із терміновими проханнями змінити пароль або підтвердити платіж.

Постачальники залишаються слабким місцем

Дані проходять через аналітику, CRM, підтримку та інші сервіси.

Останні новини:  Sunbird повернула iMessage на Android після великого скандалу з приватністю

Атака на одного постачальника може відкрити доступ одразу до великої кількості клієнтських записів.

Чому такі історії важливі

У сучасному сервісі безпека залежить не тільки від основного застосунку, а й від десятків постачальників, API та адміністративних систем.

Після інциденту важливі швидкість виправлення, прозорість компанії та зрозумілий опис того, які дані могли бути затронуті.

Останні новини:  Dropbox врятував зібраний ПК після збою: чому хмарна копія важливіша за сам диск

Джерело: https://www.engadget.com/2232708/framework-customer-information-was-accessed-as-part-of-a-data-breach/