nis americas online stores suffer severe data breach
Τα προσωπικά δεδομένα διακυβεύονται
Η NIS America ανακοίνωσε μέσω e-mail και κοινωνικών μέσων ενημέρωσης ότι τα ηλεκτρονικά καταστήματά τους υπέστησαν σοβαρή παραβίαση ασφαλείας την περασμένη εβδομάδα, χάνοντας τα προσωπικά δεδομένα πολλών νέων λογαριασμών στους υπεύθυνους χάκερ.
Από τότε οι εκδότες έβαλαν το κατάστημα προς τα κάτω για να αποτρέψουν την κλοπή περαιτέρω πληροφοριών. Αλλά πολλοί πελάτες στο twitter ισχυρίζονται ότι η ζημία έχει ήδη γίνει και ότι έχουν βρει αναπάντεχες αγορές που εμφανίζονται στους λογαριασμούς τους. Η διαρροή πιστεύεται ότι επηρέασε τόσο τις τοποθεσίες «nisamerica» όσο και «snkonlinestore».
Η NIS Online δήλωσε ότι τυχόν χαμένες πληροφορίες θα αφορούσαν μόνο νέους πελάτες που πραγματοποίησαν αγορά, μέσω κάρτας, κατά την περίοδο από 23 Ιανουαρίου έως 26 Φεβρουαρίου. Οι πελάτες του PayPal ή οποιοσδήποτε παραγγέλλουν αντικείμενα πριν από αυτό το χρονικό παράθυρο, δεν φαίνεται να έχουν έχουν επηρεαστεί από τότε.
Από ένα μήνυμα ηλεκτρονικού ταχυδρομείου που αποστέλλεται από το NIS Online: 'Μετά την εισαγωγή των πληροφοριών χρέωσης, αποστολής και πληρωμής, ο πελάτης θα μεταφερθεί προσωρινά σε μια εκτός ιστοσελίδας ιστοσελίδα που δεν ανήκει ή δεν διαχειρίζεται η NIS America, Inc. Αυτή η κακόβουλη διαδικασία θα καταγράψει τις πληροφορίες που παρέχονται από τον πελάτη κατά τη διαδικασία πληρωμής, συμπεριλαμβανομένων των πληροφοριών της πιστωτικής κάρτας, της διεύθυνσης χρέωσης, της διεύθυνσης αποστολής και της διεύθυνσης ηλεκτρονικού ταχυδρομείου. Στη συνέχεια, η κακόβουλη διαδικασία θα επέστρεφε τον πελάτη στη σελίδα καταστήματος NIS America για να ολοκληρώσει τη συναλλαγή του ».
Συνιστάται όλοι οι πελάτες να αλλάζουν τους κωδικούς τους αμέσως και να ελέγχουν τις δηλώσεις κάρτας τους για οποιαδήποτε ύποπτη δραστηριότητα. Τα NIS Online προσπαθούν επί του παρόντος να αναγνωρίσουν το σημείο εισόδου για την παραβίαση. Σε μια γραμμή ανταμοιβής που, ειλικρινά, ίσως να είχαν αφήσει έξω για τώρα, η εταιρεία προσφέρει 5 δολάρια κουπόνια έκπτωσης στους πελάτες για την επόμενη αγορά τους.
Γεια σε όλους, ίσως έχετε λάβει ένα μήνυμα ηλεκτρονικού ταχυδρομείου σχετικά με παραβίαση δεδομένων του ηλεκτρονικού καταστήματος NISA. Αυτό είναι ένα έγκυρο και νόμιμο μήνυμα ηλεκτρονικού ταχυδρομείου. Σας παρακαλούμε να συνεχίζετε να δουλεύουμε για την επίλυση του προβλήματος. Σας ευχαριστούμε για την υπομονή και την κατανόησή σας!
- NIS America, Inc. (@NISAmerica) 1 Μαρτίου 2018