Ügyféladatok kompromittálódtak a Tixelnél

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

Adatvédelmi incidens érintette a melbourne-i székhelyű Tixel jegyviszonteladó platform felhasználóit. A vállalat tájékoztatása szerint az incidens során a támadók egyes ügyfelek e-mail-címéhez és mobiltelefonszámához férhettek hozzá.

A Tixel hangsúlyozta, hogy a támadás nem érintette a felhasználók jelszavait, bankkártyaadatait, fizetési információit és vásárlási előzményeit. A felhasználói fiókok, valamint a hozzájuk kapcsolódó jegyek és hirdetések szintén nem kerültek veszélybe.

A vállalat ugyanakkor arra figyelmeztette ügyfeleit, hogy az ellopott kapcsolattartási adatok felhasználásával célzott spam- és adathalász támadások indulhatnak. A vállalat ezért hangsúlyozta, hogy ügyfeleitől soha nem kér jelszót vagy fizetési adatokat e-mailben vagy SMS-ben.

A Tixel szerint az incidens egy külső szolgáltató, a Metabase infrastruktúrájának kompromittálásához kapcsolódott. A Metabase vizsgálata alapján a támadók egy zero-daysérülékenységet használtak ki felhőszolgáltatásaiban. A vállalat szerint az incidens augusztus 3-án történt, és az elemzés szerint a támadók egy nagy nyelvi modellt (LLM) is használtak az ügyfelek személyes adatainak megszerzésére.

A szolgáltató azóta frissítést adott ki, és további biztonsági intézkedéseket vezetett be felhőalapú környezetének további védelme érdekében.

(forrás)