[Aktualizacja] Wyciekły dane transakcyjne milionów klientów platform eBay i Amazon

12 marca, 2020

PAP informuje, że dane ośmiu milionów klientów serwisów eBay i Amazon znaleziono w niezabezpieczonej bazie danych, która należała do zewnętrznego dostawcy oprogramowania dla małych sprzedawców handlujących za pośrednictwem tych platform (informuje serwis Tech Radar).

Dane, które znajdowały się w niezabezpieczonym zbiorze to m.in. dokumenty sprzedaży zawierające imiona i nazwiska klientów, ich adresy e-mail, informacje dotyczące nabywanych towarów oraz cztery ostatnie cyfry numerów kart płatniczych.

Według serwisu dostawca oprogramowania dla sprzedawców oferujących swoje towary na Amazonie i eBay obsługiwał klientów z krajów Unii Europejskiej. Informacje na temat sprzedaży pobierał również z platform do obsługi płatności takich jak PayPal i Stripe celem dostarczania usługi obliczania należności wynikających z VAT. Media podkreślają, że dokładna liczba sprzedawców i ich klientów, którzy zostali poszkodowani w wyniku incydentu, pozostaje jeszcze nieznana.

Niezależny badacz cyberbezpieczeństwa, Bob Diaczenko współpracujący z zespołem bezpieczeństwa firmy Comparitech, odnalazł niezabezpieczone dane już miesiąc temu. Jego zdaniem były one publicznie dostępne przez pięć dni, w ciągu których mogły dostać się w ręce potencjalnych cyberprzestępców.

Specjaliści podkreślają, że mimo, iż w bazie danych dostawcy oprogramowania, która znalazła się w sieci bez żadnego zabezpieczenia zawarte były dane dotyczące ośmiu milionów osób, nie oznacza to, iż tylu klientów cyfrowych sklepów zostało pokrzywdzonych w wyniku incydentu. Baza danych zawierała bowiem dane o sprzedaży, w przypadku których wiele transakcji może być przypisanych jednej osobie – zaznaczają badacze.

[Aktualizacja] Oficjalne stanowisko Amazon

Zostaliśmy poinformowani o tym zdarzeniu, które wystąpiło u naszego zewnętrznego dewelopera. Posiadał on bazę danych zawierającą informacje z kilku firm, w tym Amazon, co było związane z jego współpracą z przedsiębiorstwami sprzedającymi swoje produkty na naszej platformie. Baza danych była dostępna w Internecie przez bardzo krótki czas. Od razu upewniliśmy się, że deweloper podejmie natychmiastowe działania mające na celu jej usunięcie oraz zabezpieczenie. Chcemy bardzo jasno zaznaczyć, że bezpieczeństwo systemów Amazon nie zostało w żaden sposób naruszone. Poinformowaliśmy odpowiednie władze o zaistniałej sytuacji. Wyraźnie podkreślamy, że adresy e-mail klientów Amazon, hasła i informacje dotyczące płatności nie były zawarte w omawianej bazie danych.

Amazon przestrzega rygorystycznych zasad i procedur dotyczących ochrony danych osobowych klientów. Regularnie przeprowadzamy audyty dotyczące bezpieczeństwa korzystania z naszych usług. Nieustannie oceniamy i wdrażamy nowe rozwiązania, gdy widzimy możliwość dalszego wzmocnienia zabezpieczeń w zakresie ochrony danych. 

Czy ten artykuł był pomocny?

Oceniono: 0 razy

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

Zapisz się na newsletter

Informacje o cyberbezpieczeństwie prosto na skrzynkę pocztową!

Dodatkowo otrzymasz poradnik „Jak bezpiecznie funkcjonować w cyfrowym świecie”

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]