Cooler Master, veri ihlalinde çalınan müşteri bilgilerini onaylar

2 yıl önce

Bilgisayar donanım üreticisi Cooler Master, 19 Mayıs'ta bir tehdit oyuncusu müşteri verilerini çalmasına izin vererek bir veri ihlali yaşadığını doğruladı.

Cooler Master, soğutma cihazları, bilgisayar kasaları, güç kaynakları ve diğer çevre birimleriyle bilinen popüler bir bilgisayar donanım üreticisidir.

BleepingComputer dün 'Ghosttr' olarak bilinen bir tehdit aktörünün 18 Mayıs'ta şirketin Fanzone web sitesini hacklediklerini ve bağlantılı veritabanlarını indirdiklerini söyledi.

Cooler Master'ın Fanzone sitesi, bir ürünün garantisini kaydetmek, bir RMA talep etmek veya açık destek biletleri, müşterilerin adlar, e -posta adresleri, adresler, telefon numaraları, doğum tarihleri ​​ve fiziksel adresler gibi kişisel verileri doldurmasını gerektiren açık destek biletleri için kullanılır.

Ghosttr, FanZone ihlali sırasında 500.000'den fazla müşterinin müşteri bilgileri de dahil olmak üzere 103 GB veri indirebildiklerini söyledi.

Tehdit oyuncusu ayrıca veri örneklerini paylaştı ve BleepingComputer'ın ihlallerde listelenen çok sayıda müşteri ile verilerinin doğru olduğunu ve yakın zamanda Cooker Master'dan destek veya RMA talep ettiklerini onaylamasına izin verdi.

Örneklerdeki diğer veriler arasında ürün bilgileri, çalışan bilgileri ve satıcılarla e -postalarla ilgili bilgiler bulunmaktadır. Tehdit oyuncusu kısmi kredi kartı bilgilerine sahip olduğunu iddia etti, ancak BleepingComputer bu verileri veri örneklerinde bulamadı.

Salı günü Cooler Master ile iletişime geçtikten sonra şirket, BleepingComputer'a veri ihlali yaşadıklarını ve müşterileri bilgilendirme sürecinde olduklarını doğruladı.

"19 Mayıs'ta Cooker Master'ın müşteri verilerine yetkisiz erişimi içeren bir veri ihlali yaşadığını doğrulayabiliriz. İhlali aktif olarak araştıran yetkilileri derhal uyardık. Ayrıca, ihlalleri ele almak ve yeni önlemleri uygulamak için üst düzey güvenlik uzmanlarına katıldık. Gelecekteki olayları önlemek için sistemlerimizi başarıyla güvence altına aldı ve genel güvenlik protokollerimizi geliştirdi. Etkilenen müşterileri doğrudan bilgilendirme ve sonraki adımlarda tavsiyelerde bulunma sürecindeyiz. Bu süreç boyunca müşterilerimize zamanında güncellemeler ve destek sağlamaya kararlıyız. "

Tehdit oyuncusu şimdi saldırıya uğrayan verileri hack forumlarında satacaklarını, ancak fiyatı açıklamadığını söylüyor.

Tehdit oyuncusu tarafından sadece sınırlı miktarda veri paylaşılmış olsa da, gerçekten 500.000 Cooler Master müşterisi hakkında bilgi varsa, başka bir tehdit oyuncusuna satılma şansı yüksektir.

Bu nedenle, şirketin FanZone sitesinde bir hesap kaydeden tüm Cooler Master müşterileri, hedeflenen kimlik avı e -postaları ve daha fazla kişisel bilgileri çalmak için tasarlanmış diğer sosyal mühendis saldırıları için olmalıdır.

Müşteri bilgilerini ortaya çıkaran veri ihlali tarafından daha serin master hit

Dell veri ihlali konusunda uyarıyor, 49 milyon müşterinin etkilediği iddia edildi

Bilgisayar korsanları hasta sağlığı verilerini çaldıktan sonra docgo siber saldırıyı açıklar

Birleşmiş Milletler Ajansı Fidye Yazılımı Saldırısı, Veri Hırsızlığı

AT&T şimdi veri ihlalinin 51 milyon müşteriyi etkilediğini söylüyor

Kaynak: Bleeping Computer

More Posts