Додаток Cash: уразливість витоку особистих даних 8,2 млн користувачів

Додаток Cash: уразливість витоку особистих даних 8,2 млн користувачів

Дані 8,2 мільйонів користувачів Cash App. Це стосується лише користувачів із США, які використовували функції фондового ринку.

Сьогодні ми дізналися, що пролом у безпеці за участю колишнього співробітника вплинув на щонайменше 8,2 мільйона користувачів Cash App. У звіті для SEC компанія повідомляє, що 10 грудня колишній співробітник завантажив ряд звітів, що містять особисту інформацію про користувачів. Дані, зібрані таким чином, включають повні імена, номери брокерських рахунків, вартість портфеля та звіти про діяльність.

Дані 8,2 мільйонів користувачів Cash App у дикій природі

Згідно з заявою, ця вразливість потенційно впливає лише на користувачів, які використовували функцію контролю поведінки. Хоча Cash App починався як одноранговий платіжний бізнес, його клієнти також можуть використовувати його для покупки акцій і біткойнів. Ця вразливість не впливає на жодні інші функції додатка Cash App, окрім тих, що пов’язані з рекламними акціями, і, за словами компанії, це стосується лише користувачів із США.

Це стосується лише користувачів із США, які використовували функції фондового ринку.

«Звіти не містили імені користувача, пароля, номера соціального страхування, дати народження, платіжної картки чи банківського рахунку, адреси чи будь-якої іншої особистої інформації. Також жодні коди безпеки, паролі чи паролі не використовувалися для доступу до облікових записів Cash App. Це не стосується інших продуктів і функцій Cash App (окрім біржових операцій) і клієнтів за межами США.

Було розпочато службове розслідування, щоб пролити світло на цей інцидент, і влада була повідомлена. 8,2 мільйона зацікавлених користувачів також повинні отримати електронний лист з повідомленням про цей інцидент безпеки.

Відповідно до документів, поданих до SEC, колишній співробітник мав доступ до інформації про користувачів як співробітник Cash App. Але до того моменту, коли сталося порушення, чоловік уже кілька місяців був поза компанією. Наразі ніхто точно не знає, як колишній співробітник зміг відновити таку конфіденційну інформацію…

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *