OnePlus заявляет, что на его сайте было украдено 40 000 номеров кредитных карт

OnePlus заявляет, что на его сайте было украдено 40 000 номеров кредитных карт

Производитель телефонов Android OnePlus был вынужден закрыть платежи по кредитным картам на своем веб-сайте на прошлой неделе после многочисленных сообщений от клиентов об обманутых обвинениях. Сегодня компания объявила предварительные результаты своего расследования, показывая, что у 40 000 клиентов, возможно, были украдены данные кредитной карты. Оказывается, вредоносный скрипт скрывался на своем веб-сайте около двух месяцев.

По словам OnePlus, неизвестный злоумышленник получил доступ к одному из своих серверов в середине ноября и имплантировал скрипт, который перепробовал данные о платежах у клиентов, когда они ввели свои платежные данные в онлайн-магазине OnePlus. В украденные данные включались номер карты, код безопасности и платежная информация. Это все, что нужно для использования карты. Код набирал обороты в течение следующих недель, пока платежи по кредитной карте не были закрыты 11 января 2018 года.

Это было своевременное дополнение. OnePlus выпустила свой новейший телефон OnePlus 5T в ноябре 2017 года. Телефон начался с 499 долларов и упаковал большую часть того же оборудования, что и на более дорогих телефонах, таких как Galaxy S8 и Pixel 2 XL. Злоумышленный код запускался на своих серверах во время первоначального приказа заказов в течение всего сезона праздничных покупок. Любой, кто использовал кредитную карту на сайте OP в течение этого времени, должен предположить, что их карта скомпрометирована. Тем не менее, те, кто использовал PayPal для покупки своего телефона, должны быть в безопасности.

PayPal остается единственным способом оплаты.
PayPal остается единственным способом оплаты.

OnePlus заявляет, что он подвергает карантин затронутому серверу по мере продолжения расследования. Пока неясно, удалось ли злоумышленнику загрузить вредоносный скрипт удаленно или физический доступ к аппаратным средствам. Компания будет предоставлять более подробную информацию, когда она есть, но клиенты, чьи данные, как известно, украдены, связываются по электронной почте. Платежи по кредитной карте на сайте OP продолжают оставаться отключенными, но вы можете покупать телефоны и аксессуары через PayPal.

Даже если OP не отправляет электронное письмо, вы должны принять карту, используемую на сайте в период с ноября, и закрытие на прошлой неделе было украдено. Просто потому, что нет мошеннических сборов, но это не значит, что вы в ясности. Ваши данные могут находиться в базе данных, которая будет продана в ближайшие недели. OnePlus рекомендует тем, кто пострадал, следить за их заявлениями, но этого недостаточно. Если вы использовали карту на сайте OP в то время, когда она была скомпрометирована, вероятно, пора отменить карточку.

Читать далее

T-Mobile Online Tool позволяет любому получить информацию о клиенте с номером телефона
T-Mobile Online Tool позволяет любому получить информацию о клиенте с номером телефона

По словам исследователя безопасности Райана Стивенсона, T-Mobile не воспринимал безопасность очень серьезно.

Китайская поисковая система Google сообщается о результатах ссылок на номера телефонов
Китайская поисковая система Google сообщается о результатах ссылок на номера телефонов

Как сообщается, новая поисковая система Google для китайских рынков связывает мобильные поисковые запросы с номерами телефонов, создавая постоянную, не анонимную запись о том, что ищут китайские граждане.

Facebook использует телефонные номера 2FA, чтобы помочь другим пользователям найти вас
Facebook использует телефонные номера 2FA, чтобы помочь другим пользователям найти вас

Facebook снова пойман за злоупотребление двухфакторной аутентификацией в целях безопасности. И еще раз, вы не можете это остановить. Если бы Facebook был человеком, который относился к любому отдельному человеку так же вопиюще, как компания относилась ко всем нам коллективно, это уже было бы в тюрьме.