KARŠTOS NAUJIENOS
Aktualijos

Įsilaužėliai pasiekė dviejų parduotuvių sistemas: klientai raginami nedelsiant pasikeisti slaptažodžius

Parduotuvės „Armijai ir civiliams“ bei „Husky“ trečiadienį klientus informavo apie rugsėjo 12 dieną įvykusius saugumo incidentus. Nurodoma, kad jų elektroninių parduotuvių sistemose galėjo būti pasiekti ir nukopijuoti klientų duomenys.

„Armijai ir civiliams“ klientams išsiųstame pranešime teigiama, kad rugsėjo 12 dieną buvo neteisėtai prisijungta prie elektroninės parduotuvės aic.lt sistemų. Įsilaužėliai galėjo pasiekti klientų vardus, pavardes, gyvenamosios vietos adresus, telefono numerius, elektroninio pašto adresus ir užsakymų istoriją.

Įmonė pažymi, kad slaptažodžiai sistemoje nėra saugomi atviru tekstu – jiems naudojamas patikimas maišos (angl. „hash“) mechanizmas. Todėl atviri klientų slaptažodžiai, kaip teigiama, nebuvo atskleisti. Vis dėlto klientams rekomenduojama slaptažodžius pasikeisti, ypač jei toks pats slaptažodis naudojamas kitose interneto svetainėse.

Bankinių prisijungimų duomenų „Armijai ir civiliams“ savo sistemose nesaugo, todėl, įmonės teigimu, šie duomenys per incidentą nebuvo atskleisti.

Apie analogišką situaciją pranešė ir „Husky“. Parduotuvė nurodė, kad rugsėjo 12 dieną buvo neteisėtai prisijungta prie elektroninės parduotuvės husky.lt sistemos.

Per šį incidentą galėjo būti pasiekti ir nukopijuoti klientų vardai, pavardės, adresai, telefono numeriai, elektroninio pašto adresai bei užsakymų istorija.

„Husky“ taip pat teigia, kad klientų slaptažodžiai nėra saugomi atviru tekstu, o jų apsaugai naudojamas patikimas maišos mechanizmas. Dėl to atvirai saugomi slaptažodžiai, kaip nurodoma, nebuvo atskleisti. Nepaisant to, klientams saugumo sumetimais rekomenduojama profilaktiškai juos pasikeisti.

Parduotuvė taip pat nesaugo bankinių prisijungimo duomenų, todėl teigiama, kad per incidentą jie nebuvo atskleisti.

Patinka mūsų turinys? Palaikykite portalą
REAKCIJOSKaip jums šis straipsnis?