Forrige uke, rapporter fra kunder på Klag her rapporterte at deres e-poster og CPF-er hadde blitt utvekslet på Cinemark-appen, en viden kjent kinokjede.
Selskapet har nå bekreftet at noen kundekontoer ble hacket og at sårbarheten som tillot disse hackene hadde vært tilstede siden april i år.
Denne nyheten reiser alvorlige bekymringer om sikkerheten til brukernes personopplysninger og beskyttelsestiltakene som er vedtatt av Cinemark. Informasjonen er fra Teknoblogg. Se flere detaljer nedenfor.
Bilde: Yandex/Reproduksjon
Sårbarhet avdekket
Kunder som ble berørt av invasjonen rapporterte at både e-postene og CPF-ene deres ble endret i selskapets søknad. Dette gjorde det ikke bare vanskelig å gjenopprette kontoene deres, men skapte bekymring for sikkerheten til deres personlige data.
Mangelen på e-postvarsler om endringer i brukerkontoer kan ha bidratt til at inntrengningene har lykkes.
I sin tur Cinemark forklarte ikke i detalj sårbarheten som ble utnyttet i april, men alt tyder på at fraværet av et verifiseringstrinn i forespørselen om e-postutveksling kan ha vært smutthullet som ble brukt av angriperne.
I tillegg sendte Cinemark en e-post til berørte kunder og informerte dem om at sikkerhetsproblemet er løst og at kontoer identifisert som kompromitterte har blitt suspendert.
Selskapet rapporterte også hendelsen til National Data Protection Agency (ANPD) og jobber med å kommunisere og løse problemet med berørte registrerte.
Cinemark opplyser imidlertid at de ikke har merket noen vesentlig påvirkning som følge av denne hendelsen.
Sikkerhetsanbefalinger
Midt i denne situasjonen anbefaler Cinemark at alle brukere holder seg på vakt og er oppmerksomme på mulig svindel, som phishing og mistenkelige anrop.
Dette er metoder som ofte brukes av nettkriminelle for å stjele personopplysninger. Selv om selskapet ikke tror det vil få alvorlige konsekvenser som følge av hacket, råder det kundene til å sjekke kredittkortene deres for ukjente kjøp, spesielt billetter til kinoene.
Innrømmelsen av Cinemark om hacking av kundenes kontoer avslører viktigheten av personlig datasikkerhet i en stadig mer digital verden.
Selv om selskapet har tatt skritt for å reparere sårbarheten og beskytte berørte kontoer, tjener denne nyheten som en påminnelse om at organisasjoner må være proaktive når det gjelder å beskytte brukerinformasjon.
I tillegg bør brukere også være oppmerksomme på cybertrusler og ta skritt for å beskytte sin egen informasjon.
I en tid hvor personvern og datasikkerhet er i forkant av bekymringene, fremhever saker som dette det fortsatte behovet for årvåkenhet og forbedring av nettsikkerhetspraksis i alle organisasjoner som håndterer sensitiv kundeinformasjon.
Støtt vårt arbeid ❤️
Hvis du likte denne artikkelen, vurder å gi en tips for å hjelpe oss med å fortsette å publisere kvalitetsinnhold.




















