Gmarket объяснил, что "несанкционированная оплата" не является результатом хакерской атаки… Причиной стало похищение аккаунта

robot
Генерация тезисов в процессе

По недавнему инциденту с необоснованными платежами клиентов на рынке G компания пришла к выводу, что происшествие не связано с внешней хакерской атакой, а вызвано уже существующей кражей данных учетных записей. Представитель Джеймс Чжан пояснил, что следов внешнего взлома обнаружено не было, а преступник, по-видимому, совершал легальный вход в систему, используя украденную информацию, и пытался провести оплату.

Инцидент был обнародован 29 ноября прошлого года после жалоб ряда пользователей рынка G на то, что платежи происходили без их ведома. Известно о более чем 60 пострадавших, при этом сумма ущерба на человека не превышала 200 тысяч вон. Рынок G немедленно заблокировал IP-адреса, откуда происходили инциденты, усилил политику безопасности платежей и сообщил, что с тех пор дополнительных потерь не зафиксировано.

Компания предполагает, что причиной произошедшего стала “кража учетной записи” с использованием нелегально собранной личной информации извне. Если пользователь использует одинаковые комбинации логина и пароля на разных сайтах, любая утечка может привести к ущербу — это типичная схема. Особенно актуальность этой проблемы возросла на фоне сообщения о масштабной утечке данных 33,7 млн учетных записей Coupang в тот же день, что усилило обеспокоенность по поводу безопасности во всей отрасли электронной коммерции.

Рынок G, серьезно относясь к ситуации, уже самостоятельно уведомил Финансовый надзорный орган и решил предоставить первичную компенсацию пострадавшим клиентам, включая возврат средств, а также рекомендовал обращаться в полицию и другие компетентные органы. Компания также подчеркнула, что использует этот случай как повод для комплексного усиления мер безопасности.

Инцидент вновь напомнил нам о рисках, связанных с глубоко укоренившейся привычкой “повторного использования учетных данных”. Эксперты отмечают, что на фоне всё более изощрённых киберугроз крайне важно, чтобы пользователи соблюдали базовые правила безопасности — например, использовали разные пароли для различных сайтов. В будущем, скорее всего, вся индустрия электронной коммерции сделает защиту персональных данных и усиление систем аутентификации клиентов своими ключевыми задачами.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить