W zeszłym tygodniu raporty od klientów nt Złóż skargę tutaj poinformowało, że ich e-maile i numery CPF zostały wymienione w aplikacji Cinemark, szeroko znanej sieci kin.
Firma potwierdziła obecnie, że doszło do włamań na niektóre konta klientów oraz że luka w zabezpieczeniach umożliwiająca takie włamania istniała od kwietnia tego roku.
Ta wiadomość budzi poważne obawy co do bezpieczeństwa danych osobowych użytkowników i środków ochronnych przyjętych przez Cinemark. Informacje pochodzą z Technoblog. Więcej szczegółów znajdziesz poniżej.
Zdjęcie: Yandex/Reprodukcja
Ujawniono lukę
Klienci dotknięci inwazją zgłosili, że w aplikacji firmy zmieniono zarówno ich adresy e-mail, jak i numery CPF. To nie tylko utrudniło odzyskanie ich kont, ale wzbudziło obawy o bezpieczeństwo ich danych osobowych.
Do powodzenia włamań mógł przyczynić się brak powiadomień e-mailowych o zmianach na kontach użytkowników.
Z kolei Kinomark nie wyjaśnił szczegółowo luki wykorzystanej w kwietniu, ale wszystko wskazuje na to, że luką wykorzystaną przez atakujących mógł być brak etapu weryfikacji w żądaniu wymiany e-maili.
Ponadto Cinemark wysłał e-mail do dotkniętych klientów, informując ich, że luka została naprawiona, a konta zidentyfikowane jako zagrożone zostały zawieszone.
Firma zgłosiła również incydent Krajowej Agencji Ochrony Danych (ANPD) i pracuje nad komunikowaniem i rozwiązaniem problemu z zainteresowanymi osobami, których dane dotyczą.
Cinemark twierdzi jednak, że nie zaobserwował żadnego znaczącego wpływu tego wydarzenia.
Zalecenia dotyczące bezpieczeństwa
W tej sytuacji Cinemark zaleca wszystkim użytkownikom zachowanie czujności i zwracanie uwagi na możliwe oszustwa, takie jak phishing i podejrzane połączenia.
Są to metody często wykorzystywane przez cyberprzestępców do kradzieży danych osobowych. Choć firma nie wierzy, że włamanie będzie miało poważne konsekwencje, zaleca swoim klientom sprawdzenie swoich kart kredytowych pod kątem nierozpoznanych zakupów, zwłaszcza biletów do kin.
Przyjęcie Kinomark o włamaniach na konta swoich klientów pokazuje, jak ważne jest bezpieczeństwo danych osobowych w coraz bardziej cyfrowym świecie.
Chociaż firma podjęła kroki w celu załatania luki i ochrony dotkniętych kont, ta wiadomość przypomina, że organizacje muszą aktywnie chronić informacje o użytkownikach.
Ponadto użytkownicy powinni być świadomi zagrożeń cybernetycznych i podejmować kroki w celu ochrony własnych informacji.
W czasach, gdy prywatność i bezpieczeństwo danych są głównymi problemami, takie przypadki podkreślają ciągłą potrzebę zachowania czujności i doskonalenia praktyk w zakresie cyberbezpieczeństwa we wszystkich organizacjach, które przetwarzają wrażliwe informacje o klientach.
Wesprzyj naszą pracę ❤️
Jeśli spodobał Ci się ten artykuł, rozważ pozostawienie napiwku, aby pomóc nam dalej publikować wartościowe treści.




















