EBay advarer brugere om at ændre adgangskoder efter angrebskompromitterede filer

Anonim

eBay fortæller sine brugere at nulstille deres adgangskoder efter at have opdaget et cyberangreb, der kompromitterede krypterede ikke-finansielle filer.

Virksomheden insisterede i et indlæg på sin officielle hjemmeside i dag, at nulstillingen kun var en god praksis for forsigtighed.

Virksomheden siger, at der ikke er noget bevis på kreditkort eller andre økonomiske data, der tilhører eBays kunder eller sælgere, blev adgang til.

Imidlertid indrømmede virksomheden databasen, der blev kompromitteret engang mellem slutningen af ​​februar og begyndelsen af ​​marts, inklusive kundenavne, krypterede adgangskoder, emailadresser, fysiske adresser, telefonnumre og fødselsdatooplysninger.

$config[code] not found

I en erklæring om beskyttelse af privatlivets fred som led i den officielle meddelelse, forklarede virksomheden:

"Informationssikkerhed og beskyttelse af kundedata er af afgørende betydning for eBay Inc., og eBay beklager ulejligheden eller bekymringen for, at denne adgangskodeåbning kan forårsage vores kunder. Vi ved, at vores kunder har tillid til os med deres oplysninger, og vi tager seriøst vores forpligtelse til at opretholde en sikker, sikker og betroet global markedsplads. "

I meddelelsen sagde selskabet også, at det var i samarbejde med retshåndhævende og sikkerhedseksperter at undersøge overtrædelsen. Men selskabet sagde til dato, at der ikke er noget bevis, at angrebet førte til uautoriseret eller svigagtig aktivitet på webstedet, der kunne påvirke brugerne.

Virksomheden sagde også, at der ikke er tegn på, at PayPal, som eBay også ejer, var påvirket af angrebet. PayPal-data gemmes i en separat database, og alle filer er krypterede.

eBay sagde, at det ville informere brugerne via e-mail, webstedskommunikation og andre marketingkanaler i anbefalingen om at ændre deres adgangskoder. Virksomheden sagde, at det også ville anbefale kunder, der bruger de samme adgangskoder på andre websteder for at ændre dem også.

Cyber-angriberne har tilsyneladende fået adgang til eBays system ved at gå på kompromis med et lille antal login-credentials for medarbejdere.

Grundlagt i San Jose, Californien i 1995, anslår eBay, at det aktiverede 205 milliarder dollar i handel mellem købere og sælgere i 2013.

eBay Photo via Shutterstock

2 kommentarer ▼