
Luka w bazie danych zidentyfikowana została 18 sierpnia, jednak do jej zabezpieczenia doszło dopiero 9 września. Osoby, które kiedykolwiek dokonywały zakupów bezpośrednio w sklepie producenta, powinny w najbliższym czasie zachować szczególną ostrożność.
Firma Razer, gigant na rynku akcesoriów dla graczy komputerowych, padł ofiarą wycieku danych. Na skutek błędnie skonfigurowanej bazy ujawnione mogły zostać dane 100 tys. klientów firmy. Jak zauważają eksperci ESET, upublicznione informacje mogą pomóc przestępcom w kolejnych atakach wymierzonych przeciwko ofiarom wycieku.
Wyciek danych zgromadzonych przez firmę Razer zidentyfikował badacz cyberbezpieczeństwa Bob Diachenko. Zlokalizował on błędnie skonfigurowaną bazę danych w chmurze, do której dostęp za pośrednictwem Internetu mogły uzyskać osoby niepowołane. Zawierała ona dane ok. 100 tys. klientów, którzy dokonali zakupów w sklepie internetowym firmy Razer. Wśród dostępnych publicznie informacji znajdowały się m.in. imiona i nazwiska poszkodowanych, ich adresy e-mail, numery telefonów oraz adresy wysyłki zamówień.
Wyciek zidentyfikowany został 18 sierpnia, jednak do zabezpieczenia bazy danych doszło dopiero 9 września. Nie wiadomo, czy do upublicznionych w ten sposób danych zdobyli dostęp przestępcy, jednak nie można tego wykluczyć.
- W sytuacji, gdy dane z wycieku trafią w ręce przestępców, zostają często wykorzystane do kolejnych oszustw. Przykładowo, informacje o tym, że dana osoba dokonała zakupu w danym sklepie, wraz z odniesieniem do konkretnego towaru, adresu, a nawet numeru zamówienia, to idealny sposób, by uwiarygodnić próbę wyłudzenia np. danych karty płatniczej w kampanii phishingowej – tłumaczy Kamil Sadkowski, starszy analityk zagrożeń w ESET.
Zdaniem eksperta ESET osoby, które kiedykolwiek dokonywały zakupów bezpośrednio w sklepie producenta, powinny w najbliższym czasie zachować szczególną ostrożność. W szczególności powinny zwrócić uwagę na wszystkie wiadomości e-mail, w których zostaną poproszone o otwarcie załącznika lub kliknięcie podejrzanego linku. Może się okazać, że stoją za nimi cyberprzestępcy, próbujący wykorzystać uzyskane w trakcie incydentu dane w złośliwej kampanii.
Pobierz ebook "Ranking Agencji Marketingowych 2025 roku i ebook z poradami o promocji w sieci"
Zaloguj się, a jeśli nie masz jeszcze konta w Interaktywnie.com - możesz się zarejestrować albo zalogować przez Facebooka.
Interaktywnie.com jako partner Cyber_Folks, jednego z wiodących dostawców rozwiań hostingowych w Polsce może zaoferować …
Zobacz profil w katalogu firm
»
Pomagamy markom odnosić sukces w Internecie. Specjalizujemy się w pozycjonowaniu stron, performance marketingu, social …
Zobacz profil w katalogu firm
»
Skorzystaj z kodu rabatowego redakcji Interaktywnie.com i zarejestruj taniej w Nazwa.pl swoją domenę. Aby …
Zobacz profil w katalogu firm
»
Pozycjonujemy się jako alternatywa dla agencji sieciowych, oferując konkurencyjną jakość, niższe koszty i większą …
Zobacz profil w katalogu firm
»
W 1999 roku stworzyliśmy jedną z pierwszych firm hostingowych w Polsce. Od tego czasu …
Zobacz profil w katalogu firm
»
Projektujemy i wdrażamy strony internetowe - m.in. sklepy, landing page, firmowe. Świadczymy usługi związane …
Zobacz profil w katalogu firm
»