Bodybuilding.com rivela violazione della sicurezza

0
143
Bodybuilding.com

Logo: Bodybuilding.com // Composizione: ZDNet

×

bodybuilding.jpg

Bodybuilding.com il internet più grande negozio online e forum online per il fitness e il bodybuilding appassionati, ha rivelato la scorsa settimana una violazione della sicurezza che ha colpito i sistemi informativi.

I dati dei clienti potrebbero essere stati esposti, ha detto la società in un breve messaggio pubblicato sul suo sito web. Il suo personale non è sicuro se l’utente malintenzionato accede dati del cliente, anche se.

Una di terze parti società di sicurezza è stato assunto per aiutare con le indagini, ma esperti forensi ha potuto confermare che i dati del cliente è stato rubato Bodybuilding.com’s server.

Bodybuilding.com ha detto gli investigatori risalire l’attività non autorizzata di una e-mail di phishing suo staff ha ricevuto nel mese di luglio 2018. Almeno un dipendente sembra essere caduto per questa e-mail.

Gli hacker hanno utilizzato i dati ottenuti da questa e-mail di phishing per accedere alla rete della società nel febbraio del 2019. Bodybuilding.com non ha detto quando ha rilevato l’intrusione, ma ha detto che finito il suo lavoro di indagine, il 12 aprile. È andato pubblico con la violazione della sicurezza di una settimana dopo, il 19 aprile.

Pur non sapendo se hacker hanno avuto accesso a dati del cliente, Bodybuilding.com ha deciso di fare la cosa giusta e di informare tutti i suoi clienti di un incidente di sicurezza, come precauzione.

Inoltre, resettare tutte le password degli utenti, per evitare qualsiasi abuso nel caso in cui gli attaccanti non riescono a rubare i dati.

Secondo la società, se un hacker e non riesce ad accedere e rubare i dati del cliente, eventualmente esposti i dettagli includono nome, indirizzo email, indirizzo di fatturazione e spedizione, indirizzi, numero di telefono, storia dell’ordine, qualsiasi comunicazione con la Bodybuilding.com, data di nascita, e tutte le informazioni incluse in BodySpace profili.

Numeri di previdenza sociale e dati della carta di pagamento non sono stati esposti, ha detto la società, in quanto il sito non raccolto queste informazioni, in primo luogo.

Oltre a notificare agli utenti della violazione, Bodybuilding.com è anche avvisi agli utenti che i truffatori si potrebbe anche provare a imitare la sua violazione dei dati divulgazione delle notifiche per le frodi online o di attacchi di phishing.

Siete pregati di notare che l’e-mail da Bodybuilding.com non chiedo di fare clic su qualsiasi link o contenere gli allegati e di non richiedere i vostri dati personali. Se l’e-mail che hai ricevuto su questo problema viene chiesto di cliccare su un link, suggerisce di scaricare un allegato, o ti chiede informazioni, l’email non è stata inviata da Bodybuilding.com e potrebbe essere un tentativo di rubare i vostri dati personali. Evitare di fare clic sui link o il download di allegati ad e-mail sospette. Qualsiasi link incluso nella nostra e-mail di utenti che indirizza gli utenti a inserire il Bodybuilding.com Faq URL nel tuo browser e non richiede i tuoi dati personali.

Bodybuilding.com è uno dei siti più visitati, attualmente #1,657 sul sito web ranking Alexa. Il sito ha oltre sette milioni di utenti registrati sul forum, e il suo sito riceve oltre 30 milioni di visitatori al mese. L’ultima volta che il sito affrontato un importante problema di sicurezza è stato nel 2008.

Più di violazione dei dati di copertura:

Indiano govt agenzia sinistra i dettagli di milioni di donne in gravidanza esposte onlineMailgun hacked parte dei massive attack su WordPress sitesMicrosoft rivela violazione della sicurezza che ha colpito alcune Outlook accountsA hacker ha scaricato quasi un miliardo di record utente negli ultimi due mesi
Facebook ammette per la memorizzazione di password in chiaro per milioni di Instagram usersSource codice di Iranian cyber-spionaggio strumenti trapelate sul TelegramFacebook password di centinaia di milioni sat esposti in testo normale CNET
Facebook privacy dei dati scandalo: Un foglietto TechRepublic

Argomenti Correlati:

Di sicurezza, TV

La Gestione Dei Dati

CXO

Centri Dati