Park'n Fly, bir veri ihlalinin, bilgisayar korsanları ağını ihlal ettikten sonra Kanada'daki 1 milyon müşterinin kişisel ve hesap bilgilerini ortaya çıkardığını uyarıyor.
Tehdit oyuncusu, Temmuz ayı ortasında çalınan VPN kimlik bilgileri aracılığıyla Park'n sinek ağlarını ihlal etti ve şirketten veri çaldı. 1 Ağustos'ta şirket, saldırı sırasında müşteri bilgilerine de erişildiğini belirledi.
Müşterilere gönderilen ve BleepingComputer ile paylaşılan bildirimi okurken, "Park'n Fly, yetkisiz bir üçüncü tarafın ağıza uzak VPN erişimi yoluyla eriştiğini keşfetti."
Diyerek şöyle devam etti: "Soruşturmamıza dayanarak, yetkisiz faaliyetin 11 Temmuz ile 13 Temmuz 2024 arasında gerçekleştiğini belirledik. 1 Ağustos 2024'te kişisel bilgilerinizin bazı olaydan etkilendiğini belirledik."
Park'n Fly, Kanada'daki Hava Durumu dışı park hizmetlerinin büyük bir sağlayıcısıdır ve gezginlere ülke çapında büyük havaalanlarından uçarken arabalarını park etmek için uygun bir yer sunmaktadır.
Mekik, araba yıkama ve petrol değiştirme hizmetleri sunan firma, Toronto, Vancouver, Montreal, Edmonton ve Ottawa'daki havaalanlarının yakınında bulunan tesisleri işletmektedir.
Buna maruz kalan bilgiler tam adları, e -posta adreslerini, fiziksel adresleri, aeroplan numarası ve CAA numaralarını içerir.
Park'n Fly, hiçbir finansal veya ödeme kartı bilgisinin ortaya çıkmadığını söylüyor.
Şirketin bir sözcüsü, BleepingComputer'a yaklaşık "1 milyon müşteri dosyasına erişildiğini" söyledi ve hesap şifrelerinin güvenli kaldığını belirtti.
Etkilenen sistemlerin beş gün içinde tamamen restore edildiğini, sözcüsü, gelecekte kullanıcı bilgilerini korumak için ek güvenlik önlemleri uyguladıklarını belirtti.
Park'n Fly'in CEO'su Carlo Marrello, "Bu olayın neden olabileceği herhangi bir endişeye derinden pişman olsak da, değerli müşterilerimize ve ortaklarımıza bilgilerini korumak için gerekli tüm adımları attığımız konusunda güvence vermek istiyoruz." Dedi.
Diyerek şöyle devam etti: "Şeffaflığa bağlı kalıyoruz ve bu durumda gezinirken sistemlerimizin bütünlüğüne öncelik vermeye devam edeceğiz."
Mektup alan müşteriler, hizmet sunulduktan çok sonra müşteri verilerini tutan şirketlerin yerleşik uygulamasını sorgulayarak, onları etkileyen başka bir veri ihlali ile hayal kırıklıklarını gidermek için Reddit'e gitti.
Bazıları, Aeroplan numaralarının sızıntısının kolayca hesap kaçırmalarına yol açabileceğini ve Air Canada'nın sık flyer programına katılanlar için şifre sıfırlamaları tavsiye edebileceğini belirtti.
Park'n Fly, müşterilerin uyanık kalmaları ve e -posta veya telefon görüşmeleri yoluyla bilinmeyen kişilerden kimlik avı denemelerine dikkat ettikleri konusunda uyardı.
H/T Gerry Corcoran
Dairy Dev Agropur, veri ihlali maruz kalan müşteri bilgilerini söylüyor
Blacksuit fidye yazılımı, yazılım satıcısından 950.000 veriyi çaldı
Patelco 726.000 müşteriye fidye yazılımı veri ihlali bildiriyor
Cannondesign, Avos Locker Fidye Yazılımı Veri İhlali
FlightAware Yapılandırma Hatası Yıllarca Kullanıcı Verilerini Sızın
Kaynak: Bleeping Computer