Aplikacja Cash: luka w zabezpieczeniach powoduje wyciek danych osobowych 8,2 mln użytkowników
Dane od 8,2 miliona użytkowników Cash App. Dotyczy to tylko użytkowników ze Stanów Zjednoczonych, którzy korzystali z funkcji giełdy.
Dowiedzieliśmy się dzisiaj, że naruszenie bezpieczeństwa z udziałem byłego pracownika dotknęło co najmniej 8,2 miliona użytkowników Cash App. W raporcie dla SEC firma podaje, że 10 grudnia były pracownik pobrał szereg raportów zawierających dane osobowe użytkowników. Gromadzone w ten sposób dane obejmują imiona i nazwiska, numery rachunków maklerskich, wartości portfeli oraz raporty z działalności.
Dane od 8,2 miliona użytkowników Cash App w środowisku naturalnym
Według zgłoszenia luka ta potencjalnie dotyczy tylko użytkowników, którzy korzystali z funkcji kontroli zachowania. Chociaż aplikacja Cash App zaczynała jako firma zajmująca się płatnościami typu peer-to-peer, jej klienci mogą również używać jej do kupowania akcji i bitcoinów. Ta luka w zabezpieczeniach nie ma wpływu na żadne inne funkcje aplikacji Cash App poza funkcjami związanymi z promocjami, a według firmy dotyczy to tylko użytkowników ze Stanów Zjednoczonych.
Dotyczy to tylko użytkowników ze Stanów Zjednoczonych, którzy korzystali z funkcji giełdy.
„Raporty nie zawierały nazwy użytkownika, hasła, numeru ubezpieczenia społecznego, daty urodzenia, informacji o karcie płatniczej lub koncie bankowym, adresu ani żadnych innych danych osobowych. Ponadto w celu uzyskania dostępu do kont Cash App nie użyto żadnych kodów bezpieczeństwa, haseł ani haseł. Nie dotyczy to innych produktów i funkcji Cash App (innych niż transakcje giełdowe) oraz klientów spoza USA.
Rozpoczęto oficjalne dochodzenie w celu wyjaśnienia tego incydentu, a władze zostały powiadomione. 8,2 miliona zainteresowanych użytkowników powinno również otrzymać wiadomość e-mail z informacją o tym incydencie związanym z bezpieczeństwem.
Zgodnie z dokumentami złożonymi w SEC były pracownik miał dostęp do informacji o użytkowniku jako pracownik Cash App. Ale zanim doszło do naruszenia, mężczyzna był poza firmą od kilku miesięcy. Obecnie nikt dokładnie nie wie, w jaki sposób byłemu pracownikowi udało się odzyskać tak poufne informacje…
Dodaj komentarz