Singapurski modni trgovac potvrđuje ranjivost web stranice
Singapurski modni trgovac Love, Bonito obavijestio je kupce da su njihovi osobni podaci možda bili izloženi nakon sigurnosne ranjivosti otkrivene na njegovoj web stranici. Prema izvještavanju The Straits Timesa, tvrtka je identificirala i popravila tu grešku 26. srpnja, ali ne prije nego što je možda omogućila neovlašteni pristup podacima o korisničkim računima.
Povreda podataka u Love, Bonito dodaje ovog trgovca na rastući popis brendova e-trgovine koji su prisiljeni suočiti se sa stvarnošću da su web stranice okrenute kupcima i dalje stalna meta napadača koji traže prikupljanje osobnih podataka. Za tvrtku koja je izgradila svoj identitet oko lojalne, pretežno ženske baze kupaca diljem jugoistočne Azije, ovaj incident otvara nova pitanja o tome kako internetski trgovci štite podatke koje prikupljaju tijekom rutinskih transakcija poput registracije računa i naplate.
Koji su podaci kupaca potencijalno bili izloženi
Prema detaljima o incidentu, izloženi podaci mogli su uključivati ime i prezime kupaca, datume rođenja, kontakt podatke poput telefonskih brojeva, kućne adrese i djelomične podatke o platnim karticama. Love, Bonito je naglasio da puni brojevi kreditnih kartica nisu bili izloženi, što je razlika koja je značajna za procjenu vlastitog rizika kod kupaca. Sami djelomični podaci o plaćanju obično nisu dovoljni prevarantima za neovlaštene transakcije, ali u kombinaciji s imenima, adresama i datumima rođenja mogu biti korisni za krađu identiteta ili vrlo uvjerljive phishing pokušaje.
Trgovac je navodno upozorio pogođene kupce da budu na oprezu zbog pokušaja prijevara, što je mjera opreza koja odražava širi obrazac viđen nakon izlaganja podataka: kriminalci često brzo iskoriste procurjele detalje putem lažnih e-poruka, poruka ili telefonskih poziva lažno se predstavljajući kao hakirana tvrtka. Kupci koji kupuju u Love, Bonito trebali bi sa pojačanom sumnjom tretirati svaku neželjenu komunikaciju koja se poziva na njihov račun, povijest narudžbi ili podatke o plaćanju, čak i ako se čini da dolazi iz izvora koji izgleda legitimno.
Poznat obrazac ponovljenih propusta u rukovanju podacima
Ovo nije prvi put da Love, Bonito mora obavijestiti kupce o propustu u zaštiti podataka. Tvrtku je prethodno kaznilo singapursko tijelo za zaštitu podataka zbog povrede 2019. godine koja je ugrozila osobne podatke više od 5.500 kupaca. Taj raniji incident rezultirao je novčanom kaznom, naglašavajući da regulatorna tijela u Singapuru ozbiljno shvaćaju ponovljene propuste, osobito kada je ista organizacija uključena više puta.
Ponavljanje sigurnosnih problema u istoj tvrtki naglašava izazov s kojim se suočavaju mnogi trgovci: popravljanje jedne ranjivosti ne jamči da su šira arhitektura sustava, integracije trećih strana ili prakse stalnog nadzora ispravne. Ranjivosti web stranica mogu proizlaziti iz zastarjelih softverskih komponenti, pogrešno konfiguriranih baza podataka ili nedostataka u kontroli pristupa koji ostanu neprimijećeni sve dok ih napadač (ili sigurnosni istraživač) ne slučajno otkrije. Trgovci koji godinama pohranjuju povijest kupnji, adrese i metapodatke o plaćanjima postaju sve privlačnije mete upravo zbog količine podataka koju su akumulirali tijekom vremena.
Što to znači za vas
Ako imate račun na Love, Bonito, vrijedi poduzeti nekoliko mjera opreza bez obzira jeste li primili izravnu obavijest. Prvo, promijenite lozinku za svoj račun, posebno ako ste je koristili na drugim web stranicama. Drugo, pratite izvatke iz banke i kreditnih kartica radi bilo kakvih nepoznatih naplata u narednim tjednima, iako tvrtka kaže da puni brojevi kartica nisu bili izloženi. Treće, budite oprezni s e-porukama, porukama ili pozivima koji se pozivaju na vaš Love, Bonito račun ili nedavne narudžbe i od vas traže da kliknete na poveznicu, provjerite podatke o plaćanju ili potvrdite osobne podatke. Legitimne tvrtke rijetko traže osjetljive detalje putem neželjenih poruka.
U širem smislu, ovaj incident je podsjetnik da praktičnost spremljenih podataka o plaćanju i pohranjenih adresa na web stranicama trgovaca dolazi s trajnim kompromisom. Svaki račun koji održavate još je jedna potencijalna ulazna točka ako sigurnosne prakse tvrtke zakažu, a povijest pokazuje da se povrede podataka mogu i događaju više puta u istoj organizaciji.
Korak ispred sljedeće obavijesti o povredi podataka
Povrede podataka koje uključuju trgovce rijetko su pojedinačni događaji u cijeloj industriji, a povreda podataka u Love, Bonito vjerojatno neće biti posljednja takva obavijest koju će singapurski kupci primiti ove godine. Najučinkovitiji odgovor kao potrošača nije panika, već dosljedne navike: jedinstvene lozinke za svaki račun, redovite provjere izvatka i zdrava doza skepticizma prema svakoj poruci koja potiče na hitnu akciju u vezi s osobnim podacima. Ostanak informiran o tome kako tvrtke kod kojih kupujete rješavaju sigurnosne incidente i poduzimanje brzih radnji kada dobijete obavijest, ostaje najbolja obrana dostupna običnim potrošačima.




