تسرب بيانات 159,852 عميل من منصة 29CM التابعة لموسيسا.. 21 ألف حالة تتضمن أرقام هواتف وبيانات الشحن

  • حدوث دخول غير طبيعي خارجي على واجهة برمجية لاستعلام معلومات الطلبات.. التسرب اكتُشف في 27 أغسطس

  • 29CM: استثناء معلومات الدفع والحسابات من التسرب.. إبلاغ هيئة تعزيز تكنولوجيا المعلومات الكورية وحجب مسار الدخول

لقطة من موقع 29CM الإلكتروني
[الصورة: لقطة من موقع 29CM الإلكتروني]

تعرضت منصة الموضة ونمط الحياة 29CM التابعة لشركة موسيسا لتسرب بيانات شخصية لـ 159,852 عميل. وشملت حوالي 21 ألف حالة من هذه البيانات معلومات إضافية تتجاوز الأسماء، منها عناوين البريد الإلكتروني وأرقام الهواتف المحمولة وبيانات الشحن.

وأفادت الشركة في 30 أغسطس أنه في تاريخ 27 أغسطس حدث دخول غير طبيعي وخارجي إلى واجهة البرمجيات المدمجة (API) المستخدمة للاستعلام عن معلومات الطلبات في 29CM، مما أدى إلى تسرب بيانات شخصية لبعض العملاء.

البيانات المسربة تشمل 138,841 حالة تتضمن الأسماء فقط، و21,011 حالة تتضمن الأسماء وعناوين البريد الإلكتروني وأرقام الهواتف المحمولة وبيانات الشحن، بإجمالي 159,852 حالة.

وأوضحت الشركة أن معلومات الدفع وبيانات حسابات العملاء بما فيها أسماء المستخدمين وكلمات المرور لم تكن ضمن البيانات المسربة.

وأقدمت 29CM على حجب مسار الدخول غير المصرح به فور اكتشافه، وقامت بالإبلاغ الطوعي عن التسرب إلى هيئة تعزيز تكنولوجيا المعلومات والاتصالات الكورية (KISA).
وتم إخطار العملاء الذين تسربت بيانتهم الشخصية بتفاصيل العناصر المعرضة والطرق الوقائية لتجنب الأضرار الثانوية. وقد نشرت 29CM إشعاراً بهذا الشأن على موقعها الإلكتروني في 29 أغسطس.

يمكن للعملاء الدخول إلى الموقع الإلكتروني والتحقق من هويتهم للتحقق بأنفسهم من ما إذا تسربت بيانتهم الشخصية وتحديد العناصر المتضررة. ستظل خدمة الاستعلام هذه متاحة لمدة 30 يوماً من تاريخ نشر الإشعار.

نصحت 29CM العملاء بتوخي الحذر من الرسائل القصيرة والمكالمات والبريد الإلكتروني التي تتضمن سجل الطلبات وتتعلق بالدفع أو استرجاع المبالغ أو أخطاء الشحن. كما أوضحت الشركة أنها لن تطلب كلمات المرور أو رموز التحقق عبر الرسائل النصية أو البريد الإلكتروني.

وأوصت الشركة أيضاً بتغيير كلمات المرور إذا كان العميل يستخدم كلمة مرور واحدة في عدة مواقع إلكترونية، وبحذف أي معلومات شخصية قد تكون موجودة في حقل متطلبات الشحن.

وقالت 29CM: "نتعامل مع هذه الحادثة بجدية كبيرة، وسنعيد فحص أنظمة الأمان والعمليات الإدارية بشكل شامل لضمان حماية أفضل لبيانات العملاء الشخصية، وسنبذل أقصى جهودنا لمنع تكرار هذا الحادث".




* تمت ترجمة هذا المقال تلقائيًا بواسطة الذكاء الاصطناعي.