OnePlus torna a patir incompliment de dades i exposa informació d'alguns compradors, informació d'autenticació i pagament segura, reclamador de fabricant de telèfons intel·ligents

Seguretat / OnePlus torna a patir incompliment de dades i exposa informació d'alguns compradors, informació d'autenticació i pagament segura, reclamador de fabricant de telèfons intel·ligents 2 minuts de lectura

Oneplus fabrica vaixells insígnia de pressupost i està previst que llanci els seus últims dispositius, el 7T i el 7T Pro el proper mes



OnePlus, l’empresa que es va convertir en una entitat poderosa coneguda com el ‘assassí insígnia’, va patir una altra bretxa de dades a principis d’aquesta setmana. El fabricant de telèfons intel·ligents OnePlus ha ofert algunes confirmacions aparentment tranquil·litzadores però vagues sobre l’incompliment de seguretat intencional i extern. Segons l'admissió pròpia de l'empresa, es va accedir a les dades dels clients, inclosos el nom, el número de contacte, el correu electrònic i l'adreça d'enviament. OnePlus va afegir categòricament que la informació sensible d’inici de sessió i pagament no s’ha vist compromesa.

L’equip intern de protecció de dades d’OnePlus va anunciar al seu bloc oficial que la informació del client era “accedida per una part no autoritzada”. La publicació del bloc afegia que la informació exposada inclou el nom, el número de contacte, el correu electrònic i l'adreça d'enviament dels clients. OnePlus també va esmentar que els clients amb dades exposades s’informen a través de correus electrònics. Per cert, no és la primera vegada que OnePlus és víctima d’un incompliment de dades amb èxit.



L’incompliment de les dades de OnePlus de proporcions desconegudes exposa les dades del comprador:

OnePlus només va confirmar que va patir una violació de dades al descobrir detalls delicats, inclosos els números de contacte, noms i adreces dels clients. Va afegir que un pirata informàtic encara desconegut va atacar la base de dades de comandes dels clients. La companyia afirma categòricament que la informació de pagament, les contrasenyes i els comptes 'són segurs'.



Preguntes freqüents al secció de comentaris del blog afirma que OnePlus va trobar que la informació de la comanda d'alguns usuaris va ser 'accedida per un tercer' mentre supervisava els seus sistemes. La declaració de OnePlus diu: 'Vam prendre mesures immediates per aturar l'intrús i reforçar la seguretat. Abans de fer-ho públic, vam informar als nostres usuaris afectats per correu electrònic. Ara mateix, estem treballant amb les autoritats competents per investigar més a fons aquest incident '.



És evident que no es va incomplir la seguretat dels telèfons intel·ligents OnePlus. Segons l’elecció de les paraules, sembla que la base de dades del lloc web de OnePlus va ser piratejada intencionadament per accedir a les dades dels clients.



Nombroses empreses que operen en un mercat en línia o faciliten la comunicació entre proveïdors de serveis i compradors, realitzen habitualment aquests intents. El intenció principal d’aquest atac està rascant informació valuosa. Aquesta informació té molt de valor al Dark Web , on els compradors fan servir el mateix per llançar atacs de pesca i campanyes de SPAM. Curiosament, OnePlus és conscient de la naturalesa i la intenció de l'atac i ha advertit els usuaris que podrien rebre correus electrònics de correu brossa i de pesca com a resultat de l'incident.

Què haurien de fer els clients de OnePlus després de l'absència de dades:

Els clients de OnePlus s’informen de l’incompliment per correu electrònic, que va començar a tocar les safates d’entrada de la gent. Si un client de OnePlus encara no ha rebut cap notificació, OnePlus diu que no s’ha vist afectat. Al correu electrònic enviat als usuaris afectats, OnePlus afirma que treballa amb les autoritats per investigar l’incident i actualitzarà els clients quan hi hagi més informació disponible. Els usuaris preocupats poden contactar amb el servei d’atenció al client per obtenir més informació. Tot i que això pot semblar tranquil·litzador, en realitat és bastant preocupant.

OnePlus no ha confirmat obertament el fitxer nombre de clients afectats . Dit d’una altra manera, actualment no hi ha manera de saber fins a quin punt va ser la violació de dades a OnePlus. Al gener del 2018, els delinqüents van robar informació de la targeta de crèdit a 40.000 clients OnePlus. El que és absolutament preocupant és que, segons els informes, van aparèixer les notícies després que diversos clients de OnePlus informessin d'activitat sospitosa als seus comptes després de realitzar transaccions al lloc web de OnePlus.

És un pas lògic configurar la supervisió del crèdit per comprovar possibles intents de frau. També es recomana canviar les contrasenyes. Amb El Black Friday i el Cyber ​​Monday s’acosten ràpidament , s’espera que augmenti el volum de vendes i compres i, per tant, és fonamental protegir la informació sensible.

Etiquetes OnePlus