La violación de datos de la empresa de entrega de alimentos DoorDash afectó a 4.9 millones de usuarios
Las violaciones de datos se han vuelto comunes en estos días, con muchas grandes empresas, incluida Sony, afectadas. Dados los informes de alto perfil y alto riesgo, pensaría que las empresas serían aún más cuidadosas con los datos de usuario que poseen. Algunos, desafortunadamente, aún no han aprendido la lección hasta que les sucede lo mismo, como lo que le sucedió a DoorDash, quien informó de una violación de datos que afecta a millones de sus usuarios.
Este no es el primer baile de DoorDash con un incidente de piratería en los últimos 12 meses, pero esla primera vez que lo reconoció. Cuando sus usuarios se quejaron en septiembre pasado de que sus cuentas pueden haber sido pirateadas, la compañía lo negó hasta que el asunto desapareció.
Esta vez, DoorDash reveló el ataque, pero lo culpa a un tercero no identificado que tenía acceso a los datos del usuario de DoorDash. Según su investigación, la violación real tuvo lugar el 4 de mayo de 2019, lo que dejó a los usuarios afectados vulnerables durante meses. DoorDash, sin embargo, aclara que no todos los usuarios se vieron afectados, solo 4.9 millones de ellos.
Específicamente, los usuarios que se unieron después del 5 de abril de 2018 no se ven afectados por razones que la compañía tampoco explicó. Quizás había implementado nuevas medidas de seguridad para entonces, pero no lo implementó en toda su base de usuarios. Quizás el pirata informático solo obtuvo una copia de seguridad que solo tenía cuentas hasta el 4 de abril de 2018. Cualquiera que sea el caso, tampoco todos los usuarios anteriores a esa fecha se vieron afectados.
DoorDash dice que se ha comunicado con los afectados para advertirles del incidente. La información robada incluye nombres, direcciones de correo electrónico y de entrega, números de teléfono, historial de pedidos e incluso algunos últimos cuatro dígitos de tarjetas de pago. La compañía insiste en que no se robaron CVV y que la información no es suficiente para realizar cargos fraudulentos en las tarjetas de crédito, razón por la cual no ofrece ningún monitoreo de tarjetas de crédito para sus usuarios afectados. Promete que su seguridad se ha mejorado desde que detectó la actividad no autorizada a principios de este mes.
Fuente: Slash Gear
Comentarios
Publicar un comentario