Grubhub зазнав витоку даних через стороннього постачальника

05.02.2025 1 хвилин Автор: Newsman

Сервіс доставки їжі Grubhub повідомив про витік даних своїх клієнтів, водіїв та партнерів через компрометацію акаунту стороннього постачальника послуг. Інцидент міг скомпрометувати контактні дані, деяку платіжну інформацію та хешовані паролі.

Компанія заявила, що виявила незвичну активність у своїй системі підтримки клієнтів, яка була пов’язана з одним зі сторонніх провайдерів. Як тільки загроза була виявлена, Grubhub негайно відключив доступ до зламаного акаунту і припинив співпрацю з цим провайдером.

Згідно з офіційною заявою, скомпрометовані дані включали:

  • імена, адреси електронної пошти та номери телефонів клієнтів, ресторанів і водіїв
  • деяку інформацію про платіжні картки (лише тип картки та останні чотири цифри).
  • хеш-паролі від старої системи.

Водночас компанія запевняє, що повні номери карток, банківських рахунків, номери соціального страхування та інші важливі дані не були викрадені.

На думку аналітиків з кібербезпеки, цей інцидент демонструє вразливість компаній, які покладаються на сторонніх постачальників. Експерти припускають, що витоки даних третіми сторонами стають все більш поширеними і що компаніям слід приділяти більше уваги управлінню ризиками інтеграції з партнерами.

Grubhub вжив заходів для посилення своєї кібербезпеки, включаючи оновлення всіх паролів, посилення моніторингу аномалій та призначення зовнішніх експертів з кібербезпеки. Однак це ще раз підкреслює, що захист від сторонніх атак є одним з основних викликів сучасного кіберзахисту.

Підписатися
Сповістити про
0 Коментарі
Найстаріші
Найновіше Найбільше голосів
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.