ข้อมูลบัตรถูกขโมยจากเว็บไซต์อุปกรณ์กีฬากว่า 1.8 ล้านใบ
2022.01.14
ข้อมูลบัตรถูกขโมยจากเว็บไซต์อุปกรณ์กีฬากว่า 1.8 ล้านใบ
รายละเอียดบัตรเครดิตของลูกค้าประมาณ 1.8 ล้านรายถูกขโมยหลังจากการโจมตีทางอินเทอร์เน็ตบนเว็บไซต์ขายสินค้ากีฬาในเครือเดียวกันสี่แห่ง เหตุการณ์ดังกล่าวเกิดขึ้นเมื่อวันที่ 1 ตุลาคม พ.ศ. 2564 โดยส่งผลกระทบต่อ Tackle Warehouse LLC, Running Warehouse LLC, Tennis Warehouse LLC และ Skate Warehouse LLC เจ้าของเว็บไซต์เพิ่งทราบเหตุการณ์เมื่อวันที่ 15 ตุลาคม พ.ศ. 2564 มีการสอบสวนซึ่งสรุปว่าข้อมูลการชำระเงินของลูกค้าถูกขโมย รายละเอียดรวมถึงชื่อเต็มของลูกค้า หมายเลขบัญชีการเงิน รหัสผ่านบัญชีเว็บไซต์ ตลอดจนหมายเลขบัตรเครดิตและเดบิต
ในแถลงการณ์ Tackle Warehouse กล่าวว่า “เมื่อทราบถึงเหตุการณ์ดังกล่าว Tackle Warehouse ก็ได้ใช้มาตรการที่อ้างถึงข้างต้น นอกจากนี้เรายังรายงานเหตุการณ์ดังกล่าวไปยังแบรนด์บัตรชำระเงินเพื่อป้องกันกิจกรรมฉ้อโกงในบัญชีที่ได้รับผลกระทบ” ลูกค้าของเว็บไซต์ใด ๆ จากสี่เว็บไซต์จะต้องดำเนินการด้วยความระมัดระวังหลังจากเกิดเหตุการณ์
ที่มา : 1.8 million card details stolen from sporting goods sites – IT Security Guru
บทความที่เกี่ยวข้อง
ข่าว
ความปลอดภัย
Oracle แจ้งลูกค้าหลังเกิดเหตุ Data Breach ทำให้ข้อมูลหลุดจากระบบ Cloud
Oracle แจ้งลูกค้าหลังเกิดเหตุ Data Breach ทำให้ข้อมูลหลุดจากระบบ Cloud
2025.04.10
ข่าว
ความปลอดภัย
มัลแวร์มือถือที่กำหนดเป้าหมายธนาคารในอินเดียทำให้ผู้ใช้กว่า 50,000 รายเสี่ยงต่อการถูกโจมตี
การโจมตีอุปกรณ์เคลื่อนที่ขนาดใหญ่ นักวิจัยของ zLabs วิเคราะห์ตัวอย่างมัลแวร์เกือบ 900 ตัวอย่างและพบความพยายามร่วมกันในการใช้ประโยชน์จากอุปกรณ์ Android มัลแวร์ซึ่งจัดอยู่ในประเภทโทรจันของธนาคาร ปลอมตัวเป็นแอปธนาคารหรือแอปของรัฐบาลที่ถูกกฎหมายและแพร่กระจายผ่าน WhatsApp ในรูปแบบไฟล์ APK เมื่อติดตั้งแล้ว มัลแวร์จะขอข้อมูลที่ละเอียดอ่อน
2025.03.14
ข่าว
ความปลอดภัย
แฮกเกอร์ชาวเกาหลีเหนือตั้งเป้านักพัฒนาอิสระเพื่อหลอกลวงการทำงานด้วยมัลแวร์
นักพัฒนาซอฟต์แวร์อิสระเป็นเป้าหมายของแคมเปญต่อเนื่องที่ใช้การล่อใจที่เกี่ยวข้องกับการสัมภาษณ์งานเพื่อส่งมอบมัลแวร์ข้ามแพลตฟอร์มที่รู้จักกันในชื่อ BeaverTail และ InvisibleFerret กิจกรรมดังกล่าวซึ่งเชื่อมโยงกับเกาหลีเหนือมีชื่อรหัสว่า DeceptiveDevelopment ซึ่งทับซ้อนกับคลัสเตอร์ที่ติดตามภายใต้ชื่อContagious Interview (หรือCL-STA-0240 ), DEV#POPPER, Famous Chollima, PurpleBravo และ Tenacious Pungsan แคมเปญนี้ดำเนินไปอย่างต่อเนื่องตั้งแต่ช่วงปลายปี 2023 เป็นอย่างน้อย บริษัทด้านความปลอดภัยทางไซเบอร์ ESET กล่าวในรายงานที่แบ่งปันกับ The Hacker News ว่า"DeceptiveDevelopment กำหนดเป้าหมายนักพัฒนาซอฟต์แวร์อิสระผ่านการฟิชชิ่งแบบเจาะจงบนเว็บไซต์หางานและฟรีแลนซ์ โดยมีเป้าหมายเพื่อขโมยกระเป๋าสตางค์สกุลเงินดิจิทัลและข้อมูลการเข้าสู่ระบบจากเบราว์เซอร์และตัวจัดการรหัสผ่าน"
2025.02.21