美国外卖平台DoorDash发生数据泄露事件

李伊
2022-08-28 12:25

8月28日消息,近日,美国外卖平台DoorDash在最新博客中报告了一起影响该公司客户和配送员的数据泄露事件,该事件源于对一家第三方供应商的网络钓鱼攻击。

据DoorDash介绍,最近该公司检测到来自第三方供应商的计算机网络的异常和可疑活动。作为回应,该公司迅速禁止供应商访问其系统并控制了事件。

该公司调查了此次入侵事件,并认定“未经授权的一方使用窃取的供应商员工身份验证信息获得了我们部分内部工具的权限”。DoorDash发言人证实,这与一起影响Twilio和其他几家公司的更大规模攻击有关,但并未透露这家第三方供应商的名称。

format-jpg

(图源DoorDash官网,下同)

经过调查,DoorDash确认,被读取的信息包括客户姓名、电子邮件地址、送货地址和电话号码、订单信息和部分支付卡信息。DoorDash工作人员的姓名、电话号码或电子邮件地址也被泄露。DoorDash称,受影响的人数只占该公司持有信息的“很小百分比”。

需要注意,此次泄露的数据不包括密码、完整的支付卡号码、银行帐号或社会保障或社会保险号码。  

对于此次数据泄露事件,DoorDash采取了以下措施来预防此类事件发生:

首先,虽然此次事件是针对第三方供应商的网络钓鱼攻击的结果,但该公司采取行动进一步增强DoorDash的安全系统以及第三方供应商安全系统。同时,该公司还与其他第三方供应商共享安全警报,详细说明所使用的具体策略,并提醒员工和第三方供应商对任何可疑活动保持警惕。 

format-jpg

其次,该公司聘请了一家领先的网络安全公司来协助正在进行的调查;如果有需要,该公司将通知维护其信息的受影响个人和相关数据保护机构。

最后,该公司已主动联系执法部门以协助他们进行调查。希望找到并追究对这次广泛的网络钓鱼活动负有责任的人。 

据介绍,DoorDash已在需要时直接通知受影响的用户,在网站上发布有关事件的信息,并设立专门的呼叫中心来回答用户的问题。 

值得一提的是,本月,美国餐饮外卖公司DoorDash公布截止2022年6月30日的第二季度财报。报告显示,DoorDash第二季度营收为16.08亿美元,与上年同期的12.36亿美元相比增长30%;净亏损为2.63亿美元,与上年同期的净亏损1.02亿美元相比有所扩大;每股摊薄亏损为0.72美元,相比之下上年同期的每股摊薄亏损为0.30美元。

DoorDash旗下Marketplace应用第二季度的总订单价值(GOV)为130.81亿美元,与去年同期的104.56亿美元相比增长25%。

format-jpg

1、该内容为作者独立观点,不代表观点或立场,文章为作者本人上传,版权归原作者所有,未经允许不得转载。
2、平台仅提供信息存储服务,如发现文章、图片等侵权行为,侵权责任由作者本人承担。
3、如对本稿件有异议或投诉,请联系:info@dsb.cn
相关阅读
美国知名征信机构Equifax被数据泄露事件困扰,现在形势进一步恶化。本周一,彭博引述多位知情人士的话称,早在3月时Equifax就遭到黑客攻击,规模很大;这次攻击比7月的攻击早了几个月,9月7日,Equifax披露消息称7月遭到攻击,黑客窃取大量个人信息,超过亿美国人受到影响。
4月9日消息,两名美国国会助理在媒体采访中表示,扎克伯格在周一将与一些美国立法者会谈,周二扎克伯格将会参加国会听证会,就政治咨询公司使用用户数据一事接受质询。
据新浪美股报道,美国征信机构Equifax将支付约7亿美元,就2017年一起大规模数据泄露事件与美国联邦贸易委员会(FTC)达成和解。
1月30日消息, 一名美国法官驳回了雅虎提出的与数百万互联网用户的和解协议。这些互联网用户的电子邮件地址和其他个人信息在这个史上最大的数据泄露事件中被盗。在该事件中雅虎这家互联网服务提供商被指责缺乏透明度。
今年5月,美国三大信用评级机构之一Equifax出现了非常严重的数据泄露问题,导致亿美国公民的身份信息被泄露。而就在昨天,Equifax网站再次被黑客入侵,用户访问该网站之后会下载包含恶意文件的Adobe Flash更新,而且更严重的是感染包含恶意的广告应用之后,经过测试65款防病毒应用中只有三款能够检测识别。
9月27日消息,据外媒报道,美国征信机构Equifax首席执行官兼董事长理查德·史密斯 于本周二宣布退休,成为这家征信巨头在数据泄露事件后下台的最新一位高层官员。此前,该公司遭受了一次大规模网络黑客入侵,亿消费者的个人信息受到牵连。Equifax宣布史密斯的退休立即生效,并任命现任董事会成员马克·费德勒担任非执行董事长。
9月8日,美国信用服务公司Equifax宣布公司数据遭到黑客攻击并泄露,或涉及亿用户。Equifax泄露的数据类型除了包括用户的社保号码、出生日期、地址和驾照编号之外,更糟糕的是还有万人的信用卡信息遭到泄露,同时还有万用户的个人识别信息。此次泄露的信息,大部分都来自于美国公民,同时也有一部分英国和加拿大用户的信息,目前Equifax已经开始与三国政府部门开始合作展开调查。
美国监管部门宣布,征信机构Equifax将支付6.5亿美元的费用,就2017年一起大规模的数据泄露事件与美国联邦贸易委员会(FTC)等监管机构和解。
    Baidu
    map