İddia edilen bir veri ihlalinin sıcak konu, kutu öğle yemeği ve Torrid müşterileri için 56.904.909 hesaplarının kişisel bilgilerini ortaya çıkardığı konusunda uyarıyor mu?
Hot Cue, karşı kültürle ilgili kıyafetler, aksesuarlar ve lisanslı müzik ürünleri konusunda uzmanlaşmış bir Amerikan perakende zinciridir. Şirket, öncelikle alışveriş merkezlerinde bulunan ve geniş bir müşteri tabanına sahip olan Amerika Birleşik Devletleri ve Kanada'da 640'dan fazla mağaza işletmektedir.
HIBP'ye göre, maruz kalan ayrıntılar arasında tam isimler, e -posta adresleri, doğum tarihleri, telefon numaraları, fiziksel adresler, satın alma geçmişi ve sıcak konu, kutu öğle yemeği ve Torrid müşterileri için kısmi kredi kartı verileri yer alıyor.
Güvenlik olayı başlangıçta 21 Ekim 2024'te "Şeytani" adlı bir tehdit aktörü tarafından ihlallerde talep edildi. Tehdit oyuncusu, Hot Konu'dan ve ilgili markalarından, kutu öğle yemeğinden ve Torrid'den 350 milyon kullanıcı rekoru çaldığını iddia etti.
"Şeytani" veritabanını 20.000 dolara satmaya çalışıyor ve aynı zamanda listeyi forumlardan kaldırmak için sıcak konudan 100.000 dolarlık bir fidye ödemesi talep ediyordu.
O zaman, BleepingComputer, verilerin gerçekliğini sormak için sıcak konuya başvurdu, ancak yanıt almadı.
23 Ekim'de yayınlanan Hudsonrock'tan bir rapor, ihlalin, Hot Konu tarafından kullanılan bir veri birleştirme hizmeti için kimlik bilgilerini çalan bir bilgi çalma kötü amaçlı yazılım enfeksiyonundan kaynaklanmış olabileceğini öne sürdü.
Sıcak Konu sessiz kalmış ve potansiyel olarak etkilenen müşterilere bildirim gönderilmemesine rağmen, veri analizi firması Atlas Gizliliği geçen hafta 730GB veritabanının aslında 54 milyon müşteriyi etkilediğini bildirdi.
Buna ek olarak, Atlas, veri kümesinin modern bilgisayarları kullanarak kırılması kolay olan zayıf bir şifre ile şifrelenmiş 25 milyon kredi kartı numarasını içerdiğini açıkladı.
Atlas% 100 emin olmasa da, veritabanının sıcak konuya ait olmasına rağmen, tüm e -posta adreslerinin neredeyse yarısının önceki ihlallerde görülmediğini ve tehdit aktörünün iddialarının meşruiyetini daha da desteklediğini belirtti.
Altas, ihlalin 19 Ekim'de meydana geldiğini ve verilerin 2011'den o tarihe kadar yayıldığını söylüyor.
Firma, sıcak Konu müşterilerinin e -posta adreslerinin veya telefon numaralarının veri sızıntısına maruz kalıp açılmadığını kontrol etmelerini sağlayan bir site kurdu.
Bu arada, tehdit oyuncusu veritabanını 4.000 dolar daha düşük bir fiyata satmaya devam ediyor.
Potansiyel olarak etkilenen sıcak konu müşterileri, kimlik avı saldırıları için uyanık kalmalı, finansal hesaplarını şüpheli etkinlikler için yakından izlemeli ve şifrelerini aynı kimlik bilgilerini kullandıkları her platformda değiştirmelidir.
BleepingComputer tekrar bir yorum isteyerek sıcak konu ile iletişime geçti, ancak yayın zamanına göre tekrar duymadık.
Saldırılarda Rustystealer ile yeni YMIR Fidye Yazılımı Ortakları
Amazon, satıcı hackinden sonra çalışan veri ihlalini onaylar
Halliburton fidye yazılımı saldırısından sonra 35 milyon dolarlık kayıp bildiriyor
Schneider Electric, hacker verileri çaldıktan sonra dev platform ihlalini onayladı
Cisco, Devhub sitesi sızıntısının gelecekteki ihlalleri sağlamayacağını söylüyor
Kaynak: Bleeping Computer