Biztonsági incidensről értesítette felhasználóit az About You. A divatwebáruház tájékoztatása szerint egy külső logisztikai partner rendszerét érte kibertámadás, amelynek következtében illetéktelenek hozzáférhettek bizonyos vásárlói adatokhoz - írja a Telex. A cég közlése alapján a támadók ideiglenesen hozzáférést szereztek azokhoz a rendszerekhez, amelyeket a logisztikai partner a rendelések feldolgozására és kiszállítására használ. Az About You jelenleg nem tudja kizárni, hogy az érintett rendszerekben tárolt személyes adatok egy részét megtekintették vagy lemásolták.
Az előzetes vizsgálatok szerint a kiszivárgott információk között szerepelhetnek a vásárlók nevei, szállítási címei, ügyfélszámai és rendelésszámai, továbbá a megrendelt termékek adatai, azok mennyisége és ára. Emellett e-mail-címek és telefonszámok is érintettek lehetnek.
A vállalat ugyanakkor hangsúlyozta, hogy a legérzékenyebb adatok nem kerültek veszélybe. Közlésük szerint sem a felhasználói jelszavak, sem a bankkártya- vagy egyéb fizetési adatok nem kompromittálódtak az incidens során.
Az About You azt írta, hogy amint tudomást szerzett a történtekről, kiberbiztonsági csapata azonnal aktiválta a szükséges biztonsági intézkedéseket, és átfogó vizsgálatot indított. A külső logisztikai partner szintén megtette a szükséges lépéseket a támadás megfékezése érdekében, miközben folytatja az eset kivizsgálását.
A vállalat arról is tájékoztatott, hogy az adatvédelmi incidensről értesítették az illetékes hatóságot. Egyelőre nem közölték, pontosan hány ügyfelet érinthet az adatszivárgás, illetve milyen mértékű hozzáférést szereztek az elkövetők az adatokhoz.
Azoknak a vásárlóknak, akik az About You-tól ezzel kapcsolatban értesítést kaptak, érdemes fokozott óvatossággal kezelniük a következő napokban érkező e-maileket, SMS-eket és telefonhívásokat. Bár a fizetési adatok nem szivárogtak ki, a megszerzett személyes információkat adathalász támadásokhoz vagy megtévesztő megkeresésekhez is felhasználhatják a csalók.