Hacker 950.000 kişi için verileri sızdırdıktan sonra Halara Probları ihlali

2 yıl önce

Popüler Athleisure giyim markası Halara, yaklaşık 950.000 müşterinin iddia edilen verilerin bir hack forumunda sızdırıldıktan sonra bir veri ihlali araştırıyor.

Hong Kong Şirketi 2020 yılında kuruldu ve Tiktok'taki kıyafetlerini tanıtan birçok video aracılığıyla hızla çok popüler hale geldi.

Halara, BleepingComputer'a müşteri verilerinin çevrimiçi olarak çalındığı ve sızdığı iddia edildiğini ve potansiyel bir ihlali araştırdığını söyledi.

Bu, 'Sanggiero' adlı bir kişinin Halara'yı bu ayın başlarında ihlal ettiğini iddia ettikten ve bir hack forumunda ve bir telgraf kanalında çalıntı müşteri verilerini içeren bir metin dosyasını paylaştıktan sonra geliyor.

"Ocak 2024'te mağaza şirketinden 1 metreden fazla veri Halara popüler bir hack forumuna gönderildi. Veriler 1m benzersiz adressiz, soyadı, soyadı, telefon numaraları, ülke, ev adresi, zip, eyalet, şehir, ISO, "Sanggiero'dan bir yazı okuyor.

Forum Post'un Halara için yanlış bir logo kullandığı ve bunun yerine ihlal edilmeyen bir esrar şirketi için bir logo kullandığına dikkat edilmelidir.

BleepingComputer sızdırılan verileri gözden geçirdi ve Sanggiero 1 milyon satır veri içerdiğini söylerken, metin dosyası yalnızca 941.910 kayıt içeriyor.

BleepingComputer, tüm verilerin doğru olup olmadığını onaylayamamış olsa da, dosyada listelenen birden fazla kişiyle iletişime geçtik ve hepsinin Halara müşterileri olduğunu ve listelenen telefon numaralarının, adlarının ve adreslerinin doğru olduğunu doğruladık.

BleepingComputer ile yapılan bir konuşmada, Sanggiero, Halara'nın web sitesindeki bir API'daki bir hatadan yararlanarak verileri elde ettiklerini söylüyor.

Sanggiero, çalınan veriler hakkında Halara ile iletişime geçmediklerini ve satmaya çalışıyorsa çok fazla değeri olmayacağından ücretsiz olarak serbest bırakmaya karar verdiklerini söyledi.

Halara müşterileri, e -posta adresleri ve şifreler gibi diğer bilgileri çalmaya çalışan hedefli Smishing saldırıları (SMS kimlik avı) arayışında olmalıdır.

Bu bilgiler, daha fazla saldırı için kullanılabilir veya sahtekarlık veya diğer kötü niyetli davranışlar için kullanan diğer tehdit aktörlerine satılabilir.

BleepingComputer, hileli alımlar yapmak için kullanılan SAKS 5th Avenue, Express ve Ulta Beauty gibi çevrimiçi perakendeciler için çalıntı hesaplar satan çok sayıda tehdit aktörünün farkındadır.

Fidelity National Financial: Hackerlar 1,3 milyon kişinin verilerini çaldı

Mint Mobile, müşteri verilerini ortaya çıkaran yeni veri ihlalini açıklar

Veri ihlali davalarını önlemek için kullanıcı sözleşmesini günceller

Yeni Samsung veri ihlali İngiltere mağaza müşterilerini etkiler

Framework, muhasebecinin yerini aldıktan sonra veri ihlalini açıklar

Kaynak: Bleeping Computer

More Posts