Bilgisayar korsanları Zagg Müşterilerin Kredi Kartlarını Üçüncü Taraf İhlalinde Çalın

1 yıl önce

Zagg Inc., müşterilere kredi kartı verilerinin, bilgisayar korsanlarının şirketin e-ticaret sağlayıcısı Bigcommerce tarafından sağlanan üçüncü taraf bir başvuruyu tehlikeye attıktan sonra yetkisiz kişilere maruz kaldığını bildiriyor.

Zagg, ekran koruyucuları, telefon kasaları, klavyeler ve güç bankaları gibi mobil aksesuarları ile bilinen bir tüketici elektroniği aksesuarlarıdır. Utah merkezli şirketin yıllık geliri 600 milyon dolar.

Etkilenen bireylere gönderilen mektuba göre, saldırgan BigCommerce tarafından sağlanan FreshClicks uygulamasını ihlal etti ve alışveriş yapanların kart ayrıntılarını çalan kötü amaçlı kod enjekte etti.

“Bilinmeyen bir aktörün, 26 Ekim 2024 ve 7 Kasım 2024 tarihleri ​​arasında belirli Zagg.com müşteri işlemleri için ödeme işleminin bir parçası olarak girilen kredi kartı verilerini kazımak üzere tasarlanmış FreshClick uygulamasına enjekte ettiğini öğrendik.” - Zagg

Bigcommerce, küçük işletmelerden büyük şirketlere, çeşitli endüstriler ve bölgelerdeki çeşitli işletmelere hizmet veren Austin merkezli bir Hizmet Olarak Yazılım (SaaS) e-ticaret platformu sağlayıcısıdır.

FreshClick, BigCommerce platformu için uygulamalar ve duyarlı web siteleri oluşturmaya yardımcı olan üçüncü taraf bir uygulamadır. Elektronik mağazaların işlevselliğini geliştirmek ve müşteri deneyimini geliştirmek için tasarlanmıştır.

FreshClick doğrudan BigCommerce tarafından geliştirilmemesine rağmen, tüccarların dükkanları için eklentiler bulması ve yüklemeleri için küratörlü bir alan olan platformun uygulama pazarı aracılığıyla sunulmaktadır.

BugingComputer için yaptığı açıklamada, Bigcommerce sistemlerinin ihlal edilmediğini veya tehlikeye atılmadığını vurguladı. Dahili araçları kullanarak BigCommerce, FreshClicks uygulamasının saldırıya uğradığını ve müşterilerinin mağazalarından kaldırıldığını keşfetti.

"Dahili araçlarımızı kullanarak ve ortakla iletişimde, üçüncü taraf FreshClicks uygulamasının tehlikeye atıldığını doğruladık. Müşterilerimizin ve alışveriş yapanların en iyi yararına hareket ederek, ödün verilen API'leri ve alışveriş yapanları hemen kaldırdık, bu da tehlikeye atılmış API'leri ve herhangi bir uzlaşmış API'leri kaldırdık. Kötü amaçlı kod " - BigCommerce

Bu veri ihlali sonucunda, saldırgan 26 Ekim ve 7 Kasım 2024 tarihleri ​​arasında Zagg.com'daki alışveriş yapanlara ait isimleri, adresleri ve ödeme kartı verilerini çaldı.

Bu olaya yanıt olarak Zagg, iyileştirme önlemleri uyguladı, federal kolluk kuvvetleri ve düzenleyicileri bildirdi ve etkilenen bireylerin Experian aracılığıyla 12 aylık bir kredi izleme hizmeti almaları için düzenlendi.

Mektup alıcılarına finansal hesap faaliyetlerini yakından izlemeleri, sahtekarlık uyarıları yerleştirmeleri ve kredi dondurmayı düşünmeleri önerildi.

Zagg, bu güvenlik ihlalinden kaç müşterinin etkilendiğini henüz açıklamamıştır.

Bigcommerce’in mağazası şu anda FreshClick tarafından oluşturulan ve toplu olarak 178 incelemeye sahip altı eklenti listeliyor. Ancak, tehlikeye atılan eklenti geçici olarak kaldırılmış olabilir.

Microsoft, .NET yükleyici bağlantısını güncellemek için acil geliştirme uyarısı

Avrupa Uzay Ajansı'nın resmi mağazası ödeme kartlarını çalmak için hacklendi

Kötü niyetli Rspack, çalıntı NPM jetonları kullanılarak yayınlanan vant paketleri

Ultralitik AI Modeli, Binlerce'yi Cryptominer ile enfekte etmek için kaçırıldı

Yeni Hayalet Tap Saldırısı, para çalmak için nfc mobil ödemeleri kötüye kullanıyor

Kaynak: Bleeping Computer

More Posts