Gmarket пояснює, що "неавторизована оплата" не є хакерською атакою... Причиною є викрадення акаунта

robot
Генерація анотацій у процесі

Щодо нещодавньої події на ринку G, коли клієнти зазнали несподіваних фінансових втрат, компанія дійшла висновку, що це не було зовнішньою хакерською атакою, а сталося через викрадення вже існуючих облікових даних. Представник Джеймс Чжан пояснив, що не було виявлено слідів зовнішнього вторгнення, а зловмисники, ймовірно, здійснювали легальний вхід, використовуючи викрадену інформацію, і намагалися здійснити оплату.

Інцидент став відомий 29 листопада минулого року, коли деякі користувачі ринку G повідомили про списання коштів без їхнього відома. Відомо, що постраждало понад 60 осіб, кожен із яких втратив суму менше ніж 200 тисяч корейських вон. Ринок G негайно заблокував IP-адресу, з якої було здійснено незаконні дії, та посилив політику безпеки платежів, заявивши, що подальших збитків не було.

Компанія припускає, що причиною інциденту стало “викрадення облікових записів” шляхом використання незаконно зібраної особистої інформації. Якщо користувач використовує однакові логін і пароль на різних сайтах, то у разі компрометації цих даних на будь-якому ресурсі, це може призвести до збитків — це типовий прийом. Особливо ситуацію ускладнила новина про витік даних 33,7 мільйона облікових записів на Coupang у той же день, що ще більше посилило занепокоєння щодо безпеки в усій галузі електронної комерції.

Ринок G, приділяючи цій ситуації високу увагу, вже самостійно повідомив про інцидент у Службу фінансового нагляду, вирішив надати постраждалим клієнтам авансову компенсацію, включаючи повернення коштів, та рекомендував звернутися до поліції й інших відповідних органів. Також компанія зазначила, що використає цю ситуацію як привід для всебічного посилення заходів безпеки.

Цей інцидент знову нагадує нам про ризик, пов’язаний із глибоко вкоріненою у суспільстві звичкою “повторного використання облікових даних”. Експерти підкреслюють, що в умовах дедалі складніших кіберзагроз надзвичайно важливо дотримуватися основних правил безпеки, наприклад, використовувати різні паролі для різних сайтів. У майбутньому вся галузь електронної комерції, ймовірно, приділятиме пріоритетну увагу посиленню захисту персональних даних і вдосконаленню систем ідентифікації клієнтів.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити