أعلنت شركة توصيل الأغذية الشهيرة Grubhub أنها عانت من خرق أمني يتضمن “ممثل طرف ثالث” ، والذي أعطى “وصولًا غير مصرح به إلى معلومات الاتصال المستخدم بعضًا”. أعلنت الشركة عن هذه المشكلة في بيان صحفي بعد شراكة معها مع خبراء الطب الشرعي الرئيسيين وتعتقد أن الحادث قد تم احتواءه بالكامل.
يوضح Grubhub أنه اكتشف “نشاطًا غير عادي داخل بيئتنا تتبع إلى مزود خدمة الطرف الثالث لفريق الدعم لدينا. عند الاكتشاف ، أطلقنا على الفور تحقيقًا ، حيث حددنا وصولًا غير مصرح به إلى حساب مرتبط بهذا المزود. لقد قمنا على الفور بإنهاء وصول الحساب وإزالة مزود الخدمة من أنظمتنا تمامًا. ”
وفقًا لـ Grubhub ، أعطى هذا الخرق الأمني الوصول إلى البيانات التالية:
- الأسماء وعناوين البريد الإلكتروني وأرقام الهواتف
- معلومات بطاقة الدفع الجزئية لمجموعة فرعية من داينرز الحرم الجامعي (نوع البطاقة وأربعة أرقام من رقم البطاقة)
وصلت القراصنة أيضًا إلى كلمات مرور تجزئة لبعض الأنظمة القديمة. على الرغم من أنهم لم يصلوا إلى أي رموز مرتبطة بحسابات Grubhub Marketplace ، إلا أن الشركة تشجع المستخدمين على استخدام كلمات مرور فريدة لتقليل المخاطر. هذا يعني أنه إذا استخدموا نفس كلمة المرور لحسابات مختلفة ، فيجب عليهم بالتأكيد تغيير رموزهم.
ومع ذلك ، يقول Grubhub أن غالبية بيانات المستخدم لم يتم الوصول إليها ، والتي تشمل:
- كلمات مرور سوق Grubhub Marketplace
- معلومات تسجيل الدخول التاجر
- أرقام بطاقة الدفع الكاملة
- تفاصيل الحساب المصرفي
- أرقام الضمان الاجتماعي أو أرقام رخصة القيادة
أخيرًا ، تنص الشركة على تجنب المزيد من الانتهاكات الأمنية ، فهي تنفذ تدابير جديدة:
- خبراء الطب الشرعي المشاركين: شاركت في شراكة مع شركة الأمن السيبراني من طرف ثالث لإجراء تحقيق شامل.
- تعزيز أمن بيانات الاعتماد: قامت بتدوير جميع كلمات المرور ذات الصلة لمنع الوصول غير المصرح به المحتمل.
- المراقبة المعززة: نشرت آليات الكشف الشاذة الإضافية عبر الخدمات الداخلية.
BGR سوف نعلمك عندما نتعلم المزيد عن خرق Grubhub الأمني وما إذا كان يمكن أن يكون له تأثير أوسع على مستخدميها.
