Компания Packers стала мишенью хакеров, что поставило под угрозу кредитные карты.

К сожалению, интернет-магазин Green Bay Packers недавно был взломан. Это означает, что если вы недавно совершили там покупку, данные вашей кредитной карты могут оказаться под угрозой. Команда объявила об утечке данных и проинформировала своих клиентов об инциденте, произошедшем в октябре. Вот основные детали.

В результате нарушения безопасности, о котором сообщил Bleeping Computer, неавторизованные лица (хакеры) успешно проникли в систему магазина и внедрили программу скиммера карт. Это вредоносное программное обеспечение было разработано для кражи конфиденциальных платежных данных, таких как типы кредитных карт, даты истечения срока действия, номера и коды проверки, что потенциально подвергает клиентов риску мошенничества с кредитными картами. Кроме того, хакеры получили личную информацию, такую ​​как имена, адреса и адреса электронной почты.

23 октября выяснилось, что веб-сайт команды НФЛ был взломан, в результате чего они немедленно отключили все функции оплаты и оформления заказа. Компания Green Bay Packers привлекла специалистов по кибербезопасности, чтобы разобраться в этом вопросе и выяснить, не были ли взломаны какие-либо данные клиентов. В результате расследования они обнаружили, что конфиденциальные личные и платежные данные были взяты с сайта в период с сентября по начало октября 2024 года.

20 декабря 2024 г. в ходе судебно-медицинской экспертизы мы обнаружили, что подозрительное программное обеспечение могло предоставить несанкционированной стороне доступ к конкретным данным клиента, введенным во время оформления заказа на веб-сайте Pro Shop. Это нарушение конфиденциальности произошло в течение ограниченного периода времени: с 23 по 24 сентября 2024 г. и с 3 по 23 октября 2024 г. Затронутые транзакции использовали только избранную группу вариантов оплаты.

В этой ситуации есть и положительные новости, которыми стоит поделиться. Если клиенты использовали для своих покупок такие услуги, как PayPal, Amazon Pay, свою собственную учетную запись Pro Shop или подарочную карту, их личная информация остается в безопасности. Кроме того, команда НФЛ предприняла соответствующие действия по этому вопросу.

Криста Йоргенсен, директор по розничным операциям Packers, потребовала от поставщика, ответственного за поддержку веб-сайта Pro Shop, принять незамедлительные меры по устранению вредоносного кода на странице оформления заказа, сбросу паролей и проверке отсутствия дальнейших уязвимостей в системе. », — сказала Криста Йоргенсен.

Голландская охранная фирма Sansec предупредила Packers о нарушении безопасности. Согласно отчету Sansec, хакеры использовали технику обратного вызова JSONP (метод, который позволяет выполнять междоменные запросы с использованием JSON с дополнением) наряду с функциями YouTube oEmbed, чтобы обойти Политику безопасности контента (CSP) и выполнить свою атаку.

Для пострадавших лиц компания Green Bay Packers предоставила трехлетнюю подписку на кредитный мониторинг и помощь в восстановлении кражи личных данных. Крайне важно следить за выписками по вашей кредитной карте в их интернет-магазине, если вы совершали какие-либо покупки в период с сентября по октябрь 2024 года, поскольку могут возникнуть мошеннические действия.

Ранее хакеры уже атаковали НФЛ. Фактически, еще в 2023 году несколько футбольных команд оказались под атакой, и в конечном итоге были скомпрометированы платформы социальных сетей не менее 15 команд НФЛ.

Смотрите также

2025-01-07 21:27