A legfinomabban úgy lehet megfogalmazni azt, amit a DoorDash a hackertámadás és adatlopás után tett, hogy össze-vissza hazudgált.

Fotó: Doordash

Szegény startupot az ág is húzza. Alig fésülte ki a DoorDash nevű amerikai ételkiszállítási vállalkozás azt az apró, és zavaró hibát, hogy lenyúlták a futáraiknak adott borravalót, újabb problémába futottak bele. A cég blogjára kitett bejegyzés szerint hackerek jutottak be a DoorDash rendszerébe és 4,9 millió vásárló, futár és étterem adatait lopták el.

A probléma jelzésével nem sietett a cég, mert az incidensre május negyedikén került sor. A cég szerint az adatlopás csak azokat az ügyfeleket érinti, akik 2018. április ötödike előtt regisztráltak a szolgáltatásba. Az incidensről hírt adó Techcrunch szóvá teszi, hogy a startup nem szolgál magyarázattal arra, miért volt szükség öt hónapra az adatlopás felfedezéséhez.

A DoorDash szerint az incidensért egy, a startup által igénybe vett külső szolgáltató felelős. Azonban nem bocsátkozott részletekbe a startup szóvivője. A lopás során az ügyfelek neve, email címe, lakcíme, rendelési listája, telefonszáma és a jelszó titkosítva tárolt verziója szerepelt a rekordok között. Emellett a fizetésre használt bankkártya utolsó négy számjegyét is tartalmazta az ellopott adatbázis. A teljes kártyaszám és a kártya ellenőrző kódja (CVV) azonban nem volt eltárolva. A futárok a fentiek mellett még a jogosítványukon szereplő adataik miatt is aggódhatnak.

A DoorDash ügyfelei egy éve már panaszkodtak arra, hogy a fiókjaikat feltörték. A cég azonban akkor tagadta az incidenst, annak ellenére is, hogy a feltört fiókok egy részét egyedi, csak a DoorDash szolgáltatásában használt jelszó védte.


Ha tetszett a cikk:

és kövess minket a Facebookon!



Szólj hozzá

Vélemény, hozzászólás?