OnePlus заявляет, что на его сайте было украдено 40 000 номеров кредитных карт

OnePlus заявляет, что на его сайте было украдено 40 000 номеров кредитных карт

Производитель телефонов Android OnePlus был вынужден закрыть платежи по кредитным картам на своем веб-сайте на прошлой неделе после многочисленных сообщений от клиентов об обманутых обвинениях. Сегодня компания объявила предварительные результаты своего расследования, показывая, что у 40 000 клиентов, возможно, были украдены данные кредитной карты. Оказывается, вредоносный скрипт скрывался на своем веб-сайте около двух месяцев.

По словам OnePlus, неизвестный злоумышленник получил доступ к одному из своих серверов в середине ноября и имплантировал скрипт, который перепробовал данные о платежах у клиентов, когда они ввели свои платежные данные в онлайн-магазине OnePlus. В украденные данные включались номер карты, код безопасности и платежная информация. Это все, что нужно для использования карты. Код набирал обороты в течение следующих недель, пока платежи по кредитной карте не были закрыты 11 января 2018 года.

Это было своевременное дополнение. OnePlus выпустила свой новейший телефон OnePlus 5T в ноябре 2017 года. Телефон начался с 499 долларов и упаковал большую часть того же оборудования, что и на более дорогих телефонах, таких как Galaxy S8 и Pixel 2 XL. Злоумышленный код запускался на своих серверах во время первоначального приказа заказов в течение всего сезона праздничных покупок. Любой, кто использовал кредитную карту на сайте OP в течение этого времени, должен предположить, что их карта скомпрометирована. Тем не менее, те, кто использовал PayPal для покупки своего телефона, должны быть в безопасности.

PayPal остается единственным способом оплаты.
PayPal остается единственным способом оплаты.

OnePlus заявляет, что он подвергает карантин затронутому серверу по мере продолжения расследования. Пока неясно, удалось ли злоумышленнику загрузить вредоносный скрипт удаленно или физический доступ к аппаратным средствам. Компания будет предоставлять более подробную информацию, когда она есть, но клиенты, чьи данные, как известно, украдены, связываются по электронной почте. Платежи по кредитной карте на сайте OP продолжают оставаться отключенными, но вы можете покупать телефоны и аксессуары через PayPal.

Даже если OP не отправляет электронное письмо, вы должны принять карту, используемую на сайте в период с ноября, и закрытие на прошлой неделе было украдено. Просто потому, что нет мошеннических сборов, но это не значит, что вы в ясности. Ваши данные могут находиться в базе данных, которая будет продана в ближайшие недели. OnePlus рекомендует тем, кто пострадал, следить за их заявлениями, но этого недостаточно. Если вы использовали карту на сайте OP в то время, когда она была скомпрометирована, вероятно, пора отменить карточку.

Читать далее

Должен ли Spectre, Meltdown быть Death Knell для стандарта x86?

Spectre и Meltdown являются серьезными недостатками процессора, но оправдывают ли они выброс всей модели CPU с закрытым исходным кодом?

Телефонный договор Huawei с AT & T, как сообщается, был убит на основании политики

Предстоящая (и необъявленная) сделка с AT & T для продажи новой серии Mate 10 должна была стать началом толчка Huawei в Северной Америке, но сделка, как сообщается, развалилась в последнюю минуту после того, как AT & T получил холодные ноги, а некоторые источники указывают к политическому делу.

Топ-секретный спутник «Зума», запущенный SpaceX, может быть потерян

Недавний запуск «Зума», похоже, ушел без сучка и задоринки, но теперь есть основания полагать, что американский шпионский спутник мог быть уничтожен до начала операции.

AMD снизила цены на процессор Ryzen, чтобы принять участие в кофе-озере Intel

AMD снижает цены на Ryzen в ответ на запуск Intel Coffee Lake. Если вы рассматриваете новый процессор AMD, это может быть время, чтобы купить его.