A DoorDash újabb botránya: 19 napig titkolt adatszivárgás

A DoorDash újabb botránya: 19 napig titkolt adatszivárgás
Október végén ismét súlyos adatvédelmi incidens érte a népszerű ételkiszállító céget, a DoorDash-t. A cég több millió ügyfelet szolgál ki az Egyesült Államokban, Kanadában, Ausztráliában és Új-Zélandon, így a mostani biztonsági rés a felhasználók széles körét érintette. Az érintettek november közepén e-mailben kapták meg a rossz hírt: illetéktelenek hozzáfértek különböző felhasználói adatokhoz.

Milyen adatok szivárogtak ki?

Október 25-én egy DoorDash-alkalmazottat sikerült átverni egy szociális manipuláción alapuló csalás során, így egy harmadik fél hozzájutott névhez, lakcímhez, telefonszámhoz és e-mail-címhez, és ezek ügyfelenként eltérő mértékben szivárogtak ki. A cég elismerte, hogy valóban személyes adatokat loptak el, bár azt nem közölték, pontosan hány fogyasztó, futár (Dasher) vagy partner érintett. A vállalat a hozzáférést gyorsan letiltotta, kivizsgálást indított, és értesítette a hatóságokat is.

Érdekesség, hogy a kiküldött értesítő levelekhez francia fordítást is csatoltak; főleg kanadai ügyfelek kaptak értesítést. A DoorDash weboldalán megjelent tájékoztató szerint azonban az incidens valószínűleg túlmutat Kanadán, és amerikai adatokat is érinthetett, ugyanakkor az ottani társadalombiztosítási számokat nem szerezték meg a támadók.

A felhasználók felháborodása és óvintézkedések

Az ügyfélreakciók nem maradtak el: a közösségi médiában többen sérelmezték, hogy a DoorDash csak 19 nap után figyelmeztette őket. Egy kanadai felhasználó például jelezte, hogy jogi lépéseket kénytelen tenni, mivel a DoorDash ezzel megsértette a kanadai adatvédelmi törvényeket. Kiberbiztonsági szakértők is rámutattak, hogy az „érzékeny adat” hiányának állítása félrevezető, hiszen a kiszivárgott információk már önmagukban is komoly veszélyt jelenthetnek.

A DoorDash felhívja a figyelmet arra, hogy az ügyfelek legyenek elővigyázatosak: ne kattintsanak gyanús levelekben található linkekre, és ne adják meg adataikat ismeretlen weboldalakon. A cég fokozott biztonsági intézkedéseket vezetett be, munkavállalóit további képzésben részesíti, külső kiberbiztonsági céget vont be a vizsgálatba, és a hatóságokkal folytatja az együttműködést.

A DoorDash az érintettek számára ingyenes ügyfélszolgálati számot biztosít a +1-833-918-8030-as telefonszámon (referenciaszám: B155060).

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 11:17

Az MI-milliárdok 2026-ban kevesebb céghez jutnak

💸 Az elmúlt években a nagyvállalatok folyamatosan kísérleteztek különféle MI-eszközökkel, hogy kialakítsák, milyen stratégiát kövessenek az új technológiák bevezetésénél...

MA 11:02

Az ErrTraffic hamis böngészőhibákkal csap be – új kibercsalás

⚠ Egy veszélyes, frissen felbukkant kiberbűnözői eszköz, az ErrTraffic automatizálja a ClickFix-támadásokat kompromittált weboldalakon...

MA 10:58

A nagy MI-mítosz: továbbra is Prométheusz árnyékában élünk

Az utóbbi években az MI-őrület szinte buborékká dagadt, és sorra dőlnek a befektetések az MI-vel foglalkozó cégekbe...

MA 10:50

Az otthonod növelheti az agresszív mellrák kockázatát

Többek között meglepő, de egyre több bizonyíték támasztja alá, hogy az emberek lakóhelye szerepet játszhat az agresszív, nehezen kezelhető mellrákfajták kialakulásában...

MA 10:43

Az év, amikor felrobbant a Steam: 2025 vad toplistái

💥 2025 vége felé a Valve közzétette a Steam idei legsikeresebb játékainak listáját, amelyben bőven találni meglepő neveket azok számára, akik figyelik a videojáték-világot...

MA 10:36

A Meta bekebelezte Ázsia MI-csodagyerekét

A Meta újabb nagy dobásra készült az év végén: megvásárolta a villámgyorsan növekvő Manus nevű MI-céget, amelynek nevét korábban kevesen ismerték...

MA 10:29

Az OneXSugar Wallet: összecsukható retró erőgép, ami mindent visz

💰 A OneXPlayer mostani dobása, az OneXSugar Wallet, egy olyan retro kézikonzol, amely első ránézésre a hagyományos kétképernyős modellekhez hasonlít – de csak kívülről...

MA 10:22

Az orvosi kannabisz tényleg csillapítja a krónikus fájdalmat?

🩺 A krónikus fájdalom évekig tartó szenvedést jelenthet, ezért sokan fordulnak kannabisz-alapú termékekhez enyhülés reményében...

MA 10:16

Az Európai Űrügynökségre újra lecsaptak a hackerek

Az Európai Űrügynökség (ESA) megerősítette, hogy ismeretlen támadók feltörték néhány, a vállalati hálózaton kívül található szerverét...

MA 10:08

Az MI-ügynökök éve: 2025 nagy dobásai és váratlan fordulatai

🤖 2025-ben az MI-rendszerek kiszabadultak a kutatólaborokból, és mindennapi eszközzé váltak. Középpontba kerültek az önálló cselekvésre képes MI-ügynökök, amelyek képesek más szoftverek kezelésére, alkalmazások futtatására és saját döntések meghozatalára...

MA 10:01

A vádlottak padján a kibervédők – kik az igazi támadók?

Két kiberbiztonsági szakember, köztük egy korábbi zsarolóvírus-tárgyaló, beismerték, hogy 2023-ban több céget támadtak meg az ALPHV/BlackCat zsarolóvírussal, és 1,2 millió dollár (kb...

MA 09:57

Vége az ünnepeknek: a MongoDB rémálma célkeresztben

A karácsonyi szünet gyorsan véget ért a kiberbiztonság világában: egy súlyos MongoDB Server sérülékenység, amelyről az első proof-of-concept (PoC) kódok éppen az ünnepek alatt jelentek meg, mostanra aktívan kihasználhatóvá vált...

MA 09:44

A gigantikus Canon RF 200–800: tényleg a természetfotósok álma?

Fontos kérdés, hogy milyen objektívvel érdemes vadon élő állatokat fotózni, ha nem akarod a fél lakás árát beruházni, vagy nem akarod cserélgetni a felszerelést minden helyzetben...

MA 09:36

A Disney 3,6 milliárd forinttal váltja meg a gyerekek adatvédelmét

A The Walt Disney Company 3,6 milliárd forint (10 millió dollár) bírság megfizetésébe egyezett bele, miután kiderült, hogy megsértette a gyermekek online adatvédelmét szabályozó törvényt...

MA 09:29

Az ezüstexport megnyirbálásával szorongatja Amerikát Kína

Kína csütörtökön szigorítja az ezüst kiviteli szabályait, ezzel az eddig közönségesnek számító nyersanyag stratégiai fontosságú fémmé válik...

MA 09:22

Az LG az új Xboom hangszórókkal megrohanja a CES-t

🎙 Az LG ismét felkavarta az állóvizet, amikor bemutatta vadonatúj Xboom hangszóróit, amelyek fejlesztésében a Black Eyed Peas ikonja, will...

MA 09:08

Az indiai gazdaság lehagyta Japánt, feljött a dobogóra

India hivatalosan is megelőzte Japánt, ezzel a világ negyedik legnagyobb gazdaságává lépett elő...

MA 09:01

Az FCC elkaszálta a biztonságos okosotthonok tervét

Az amerikai Cyber Trust Mark program, amely az Energy Starhoz hasonló tanúsítványt adott volna az okosotthon-eszközök kiberbiztonságára, alig egy évvel indulása után zátonyra futott...

MA 08:57

Az asztal aljára is rátapad: Sodola SL902-SWTG015AS teszt

🧩 A Sodola SL902-SWTG015AS egy 5 portos, 2,5GbE-s, valamint egy 10GbE SFP+ bővítőportos switch, amely azonnal feltűnik könnyű alumínium házával és mágneses rögzítési lehetőségével...