アップルニュース

Slickwrapsは、セキュリティ研究者からの警告を無視した後、データ侵害に苦しんでいます

2020年2月22日土曜日午前9時55分PSTby Juli Clover

Slickwrapsは、次のようなAppleデバイス用のスキンを開発している会社です。 iPhone そしてMacは昨日、名前や住所などの顧客情報が漏洩したというデータ侵害に見舞われました。





データベースに侵入したハッカーが、37万人を超えるユーザーのSlickwrapsの顧客ベースに、Slickwrapsのセキュリティの低さを知らせる電子メールを送信したときに、リークのニュースが表面化しました。

Macでサイドカーを入手する方法

Twitter上で 、彼のツイートをすべて削除しました。



Lynxは、2月15日にデータ侵害についてSlickwrapsに通知し、記事で概説されているように、先週の間に何度か会社と連絡を取ろうとしました。 Mediumで共有 これは現在、Mediumによって一時停止されています。 Lynxはメールを無視し、サイトにセキュリティの脆弱性を知らせようとした後、TwitterのSlickwrapsによってブロックされました。

LynxのSlickwrapsとのやり取りは正確には丁寧ではなく、削除されたMediumの記事に基づいて何が起こっているのかについて明らかに混乱しているカスタマーサポートスタッフとやり取りしていましたが、Slickwrapsは、データ侵害の前にセキュリティが不十分であるという複数の警告を露骨に無視していました。 Lynxは、昨日Slickwrapsの顧客に配信された電子メールを送信せず、記事が公開された後に発生したのはサードパーティのデータ侵害であったと述べていますが、Mediumの投稿が一時停止され、ツイートがすべて削除されたため、彼がサイトの脆弱性を開示したことを公の方法でお湯に浸します。

電子メールが送信され、顧客がデータ侵害に気付いた後、Slickwrapsはついに状況についてコメントしました。 Slickwraps(米国に拠点を置く)がツイートした最初の声明は、2月21日の「2月22日」のデータ侵害について聞いたばかりであると主張しました。 Twitterの会社。 Slickwrapsは後でステートメントを削除し、正しい日付で新しいステートメントをツイートしました。 Slickwrapsのステートメントから:

ユーザーからの信頼以上に価値のあるものはありません。実際、私たちのビジネスモデル全体は、戻ってくる顧客との長期的な信頼を築くことに依存しています。

その信頼に違反してミスを犯したため、ご連絡を差し上げております。 2月21日、一部の非本番データベースの情報がエクスプロイトによって誤って公開されていることを発見しました。この間、データベースは許可されていない第三者によってアクセスされました。

情報にはパスワードや個人の財務データは含まれていませんでした。

情報には、名前、ユーザーの電子メール、アドレスが含まれていました。 「ゲスト」としてチェックアウトしたことがある場合は、情報が危険にさらされることはありません。

ipad pro 2020 vs ipad air 2020

Slickwrapsはさらに、見落としについて「深く申し訳ありません」と述べ、「この間違いから学ぶ」ことを約束します。ユーザーはアカウントのパスワードをリセットし、フィッシングの試みに注意することをお勧めします。

今後、Slickwrapsは、セキュリティプロセスを強化し、Slickwrapsの従業員へのセキュリティガイドラインの伝達を改善し、ユーザーが要求するセキュリティ機能を「最優先事項」にする予定であると述べています。同社は、セキュリティプロトコルの監査と改善のために、サードパーティのサイバーセキュリティ会社とも提携していると述べています。

Slickwrapsのデータ侵害は、顧客データを扱うあらゆるサイトの侵入テストの重要性を示しています。最近のデータ侵害を回避することはほとんど不可能ですが、顧客はサイトごとに一意のパスワードを使用し、必要に応じて2要素認証を使用することで、ある程度身を守ることができます。