АНАЛИТИКА

Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.

12 февраля 2025

Инцидент ИБ в службе доставки еды Grubhub

Онлайн-сервис доставки еды Grubhub выявил инцидент ИБ, в ходе которого были затронуты данные. Инцидент ИБ привел к утечке информации заказчиков и персонала. Взлом произошел в результате использования скомпрометированной учетной записи. Grubhub смог сдержать развитие инцидента ИБ.

Американский онлайн-маркетплейс Grubhub, известный сервис по доставке еды, в понедельник 3 февраля, сообщил о том, что выявил инцидент информационной безопасности с участием одного из поставщиков. В ходе инцидента зафиксирован доступ к персональным данным.

Компания заявила, что немедленно предприняла меры сдерживания ситуации и воспользовалась поддержкой экспертов по цифровой криминалистике для расследования. «Мы уверены, что инцидент был полностью локализован», - подчеркивается в пресс-релизе Grubhub.

Согласно сообщению компании, неизвестное лицо получило доступ к данным посетителей кафе, а также продавцов и водителей, которые взаимодействовали со службой доставки готовой еды.

Скомпрометированные данные включают имена, адреса электронной почты, номера телефонов. Кроме того, у категории посетителей кафе утекли платежные сведения: тип карты и последние четыре цифры номера карты.

В пресс-релизе также говорится о том, что злоумышленник мог завладеть хэшированными паролями к некоторым устаревшим системам. При этом в Grubhub отметили, что оперативно сменили все пароли, которые, по мнению специалистов компании, могли быть под угрозой.

Расследование показало, что вторжение началось со взлома учетной записи, которая принадлежала одному из поставщиков компании. В пресс-релизе отмечается, что компания закрыла доступ к скомпрометированному аккаунту и удалила поставщика из своих систем.

С целью устранения инцидента Grubhub заключила партнерское соглашение с одной из фирм по кибербезопасности для проведения расследования, сменила пароли, чтобы прекратить несанкционированный доступ, и развернула дополнительные механизмы обнаружения аномальных действий в своих внутренних сервисах.

Источник: PYMNTS

Подпишитесь на рассылку INFOWATCH
l.12-.057c.834-.407 1.663-.812 2.53-1.211a42.414 42.414 0 0 1 3.345-1.374c2.478-.867 5.078-1.427 7.788-1.427 2.715 0 5.318.56 7.786 1.427z" transform="translate(-128 -243)"/>