Американският търговец на дребно Hot Topic разкри, че две вълни от атаки за попълване на идентификационни данни през ноември са изложили на риск личната информация на засегнатите клиенти и данните за частични плащания.

Веригата за бърза мода Hot Topic има над 10 000 служители в повече от 630 магазина в САЩ и Канада, в централата на компанията и в два центъра за дистрибуция.

При credential stuffing атаките киберпрестъпниците използват автоматизирани инструменти, за да предизвикат милиони опити за влизане в системата, като използват списък с двойки потребителски имена и пароли. Техниката е особено ефективна, когато потребителите използват повторно една и съща информация за вход в множество платформи.

Писмата за уведомяване за пробив, изпратени до потенциално засегнатите клиенти тази седмица, разкриват, че нападателите са се насочили към акаунти Hot Topic Rewards в автоматизирани атаки, използвайки информация за вход, получена от неизвестен източник.

„Установихме, че неупълномощени лица са предприели автоматизирани атаки срещу нашия уебсайт и мобилно приложение на 18-19 ноември и 25 ноември 2023 г., като са използвали валидни данни за акаунт (напр. имейл адреси и пароли), получени от неизвестен източник от трета страна“, заяви Hot Topic.

„Въз основа на нашето разследване до момента не сме в състояние да определим кои, ако изобщо има такива, акаунти са били достъпни от неоторизирани трети страни за разлика от легитимните клиентски влизания през съответните периоди от време.“

Чувствителната информация, която е можело да бъде изложена на риск в компрометираните акаунти, включва имената на засегнатите клиенти, имейл адресите, историята на поръчките, телефонните номера, месеците и дните на раждане и пощенските адреси.

От Hot Topic твърдят, че нарушените акаунти за награди биха позволили на нападателите само частичен достъп до данните за плащане, по-конкретно до последните четири цифри от номера на картата.

След ноемврийските атаки веригата за търговия на дребно работи с външни експерти по киберсигурност, за да внедри софтуер за защита от ботове, който би трябвало да блокира подобни атаки в бъдеще.

Hot Topic също така ще изиска от клиентите, които са получили известия за нарушаване на сигурността на данните, да зададат нова парола, за да попречат на други  заплахи да превземат техните уеб или мобилни акаунти в Hot Topic.

Това известие идва след пет други вълни от атаки с идентификационни данни, насочени към клиенти на Hot Topic миналата година на 7 февруари, 11 март, 19-21 май, 27-28 май и 18-21 юни.

Източник: e-security.bg

Подобни публикации

22 април 2025

3дравни организации станаха жертва на мащабни п...

Две здравни организации в САЩ потвърдиха, че са станали обект на се...
22 април 2025

Културата – почвата на киберсигурността, а не о...

Когато става въпрос за киберсигурност, хората често си представят с...
22 април 2025

Microsoft извършва най-мащабната реформа в кибе...

Microsoft обяви, че е завършила „най-големия проект за инжене...
22 април 2025

Севернокорейски хакери използват Zoom за кражба...

Севернокорейски киберпрестъпници са усъвършенствали тактиките си за...
22 април 2025

Exaforce с амбиция да преосмисли SOC: 75 милион...

Сан Франсиско се превръща във все по-важен хъб за иновации в киберс...
21 април 2025

Kenzo Security: Иновативна платформа за киберси...

Стартъпът Kenzo Security обяви излизането си от скрит режим, съобща...
21 април 2025

Нарастващата заплаха от злонамерени ботове с ИИ

Интернет вече не е предимно човешко пространство. През 2024 г. авто...
21 април 2025

Критична уязвимост в Lantronix XPort поставя по...

Киберсигурността отново е под светлината на прожекторите, след като...
Бъдете социални
Още по темата
21/04/2025

Кибератака прекъсва учебния...

Киберинцидент с широк обхват засегна няколко...
18/04/2025

Глобална компания за събити...

Legends International, водещ доставчик на услуги...
15/04/2025

Кибератаки: 56% от случаите...

В нов доклад на Sophos, фирма...
Последно добавени
22/04/2025

3дравни организации станаха...

Две здравни организации в САЩ потвърдиха,...
22/04/2025

Културата – почвата на кибе...

Когато става въпрос за киберсигурност, хората...
22/04/2025

Microsoft извършва най-маща...

Microsoft обяви, че е завършила „най-големия проект...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!