五金巨头LaCie:由于Adobe,我们一直泄露了一年的信用卡数据
法国五金公司LaCie,它将其产品广告为安全数据存储,是最新的黑客违规公司 - 这是一个Doozie。
本周硬盘制造商在其在线商店承认了一年长的信用卡泄露。Seagate拥有的LaCie在一项顾问中表示,未经授权的缔约方可能获得客户的信用卡号码和到期日,以及2013年3月27日和2014年3月10日之间的所有交易的姓名,电子邮件和地址。
哎哟。
该公司表示,直到FBI于3月19日敲敲敲击,它并没有意识到其数据受到损害。主席团意识到有人使用恶意软件从LaCie网站向数据刷卡。在回应中,LaCie聘请了“领先的法医调查公司”,以调查此事,并暂时禁用其在线商店。它开始于4月11日通知客户。
目前尚不清楚客户数据访问了多少客户数据。但我们确实知道邪恶的党是如何破坏LaCie的防御:Adobe的ColdFusion软件中的漏洞。
ColdFusion缺陷已启用几次高调的攻击,包括信用卡处理器SecurePay,Smuckers和Research Firm Lexisnexis的违规行为。
LaCie表示,如果您在信用卡或借记卡上看到欺诈性费用,您应该立即联系发布您的卡的金融机构。
如果描述你的情况,你并不孤单:五分之一的美国成年人表示他们的重要个人信息已被盗在线。
编辑注意:本文的早期版本指出,有人使用ColdFusion漏洞来从Adobe本身滑动源代码。虽然Adobe已经承认,2013年底,有人非法访问ColdFusion和其他Adobe产品的源代码,但如果使用ColdFusion漏洞违反Adobe,并且如果采取任何代码,则目前尚不清楚。感谢布拉德伍德指出这一点。