A DoorDash újabb botránya: 19 napig titkolt adatszivárgás

A DoorDash újabb botránya: 19 napig titkolt adatszivárgás
Október végén ismét súlyos adatvédelmi incidens érte a népszerű ételkiszállító céget, a DoorDash-t. A cég több millió ügyfelet szolgál ki az Egyesült Államokban, Kanadában, Ausztráliában és Új-Zélandon, így a mostani biztonsági rés a felhasználók széles körét érintette. Az érintettek november közepén e-mailben kapták meg a rossz hírt: illetéktelenek hozzáfértek különböző felhasználói adatokhoz.

Milyen adatok szivárogtak ki?

Október 25-én egy DoorDash-alkalmazottat sikerült átverni egy szociális manipuláción alapuló csalás során, így egy harmadik fél hozzájutott névhez, lakcímhez, telefonszámhoz és e-mail-címhez, és ezek ügyfelenként eltérő mértékben szivárogtak ki. A cég elismerte, hogy valóban személyes adatokat loptak el, bár azt nem közölték, pontosan hány fogyasztó, futár (Dasher) vagy partner érintett. A vállalat a hozzáférést gyorsan letiltotta, kivizsgálást indított, és értesítette a hatóságokat is.

Érdekesség, hogy a kiküldött értesítő levelekhez francia fordítást is csatoltak; főleg kanadai ügyfelek kaptak értesítést. A DoorDash weboldalán megjelent tájékoztató szerint azonban az incidens valószínűleg túlmutat Kanadán, és amerikai adatokat is érinthetett, ugyanakkor az ottani társadalombiztosítási számokat nem szerezték meg a támadók.

A felhasználók felháborodása és óvintézkedések

Az ügyfélreakciók nem maradtak el: a közösségi médiában többen sérelmezték, hogy a DoorDash csak 19 nap után figyelmeztette őket. Egy kanadai felhasználó például jelezte, hogy jogi lépéseket kénytelen tenni, mivel a DoorDash ezzel megsértette a kanadai adatvédelmi törvényeket. Kiberbiztonsági szakértők is rámutattak, hogy az „érzékeny adat” hiányának állítása félrevezető, hiszen a kiszivárgott információk már önmagukban is komoly veszélyt jelenthetnek.

A DoorDash felhívja a figyelmet arra, hogy az ügyfelek legyenek elővigyázatosak: ne kattintsanak gyanús levelekben található linkekre, és ne adják meg adataikat ismeretlen weboldalakon. A cég fokozott biztonsági intézkedéseket vezetett be, munkavállalóit további képzésben részesíti, külső kiberbiztonsági céget vont be a vizsgálatba, és a hatóságokkal folytatja az együttműködést.

A DoorDash az érintettek számára ingyenes ügyfélszolgálati számot biztosít a +1-833-918-8030-as telefonszámon (referenciaszám: B155060).

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 17:34

Az MI-vel turbózott hekkerek még messze vannak a világuralomtól

A közelmúltban komoly feltűnést keltett, hogy az Anthropic kutatói elsőként számoltak be egy olyan kínai állami támogatású kiberkémkedési akcióról, amelyben a támadók szinte teljesen MI-re bízták a munka oroszlánrészét...

MA 17:18

Az űrszemét fogságából szabadulva hazatért a három kínai űrhajós

Három kínai űrhajós – Chen Dong, Wang Jie és Chen Zhongrui – 204 napnyi űrbeli tartózkodás után visszatértek a Földre...

MA 17:02

Az ősi kutyakoponyák felforgatják a kutyák eredettörténetét

A kutyafajták mai elképesztő változatosságát eddig szinte kizárólag a modern, intenzív tenyésztéshez kötöttük...

MA 16:49

Az eddigi leggyorsabb antarktiszi gleccserolvadás sokkolta a tudósokat

🧊 A Hektoria-gleccser hirtelen nyolc kilométeres visszahúzódása ritka gyorsasággal zajlott le, és ezzel új rekordot állított fel az Antarktisz modern kori jégveszteségének történetében...

MA 16:33

Az OpenAI csoportos chatje alapjaiban változtathatja meg a ChatGPT-t

💬 Új csoportos beszélgetési lehetőséget tesztel az OpenAI a ChatGPT-ben, Japánban, Új-Zélandon, Dél-Koreában és Tajvanon...

MA 16:17

A mesterséges intelligencia már Morgan Freeman hangját is klónozza

🗣 Morgan Freeman egyedi hangját régóta próbálják utánozni a különböző tréfamesterek, de most már a mesterséges intelligencia is célpontjának tekinti...

MA 16:02

Az evolúció csapdája: miért nem lehetünk igazán alkalmazkodók?

🤔 Megemlíthető továbbá, hogy a molekuláris evolúció egyik legismertebb elmélete, a neutralitás elmélete évtizedeken át azt tartotta, hogy a genetikai mutációk többsége sem előnyös, sem hátrányos – egyszerűen csak jelen vannak, és átsiklanak a természetes szelekció figyelmén...

MA 15:52

A világűr zeng tőlük, mégis láthatatlanok az amerikai kémműholdak

Közel 170 Starshield kémműhold, amelyeket a SpaceX gyártott az Egyesült Államok legrangosabb kémügynökségének, a National Reconnaissance Office-nak (NRO), eddig ismeretlen, rendkívül erős jeleket sugároz a Föld felé – méghozzá egy olyan frekvenciasávban, amit a nemzetközi szabályozások szerint a föld–űr irányú és a műholdak közötti kommunikációra szántak...

MA 15:36

Az mRNS-oltások átírhatják a rákgyógyítás szabályait?

Érdekes felvetés, hogy a COVID-járvány alatt ismertté vált mRNS-vakcinák eredetileg nem vírusok ellen, hanem a rák kezelésére készültek...

MA 15:17

A lázadó Android-fejlesztők meghátrálásra kényszerítették a Google-t

A Google eredetileg 2026-tól akarta bevezetni az úgynevezett “Fejlesztői ellenőrzést”, hogy megakadályozza a kártevők terjedését a hivatalos Google Play Áruházon kívülről származó alkalmazásokon keresztül...

MA 15:02

Az Andok kondorai egykor a perui partvidéket uralták

Amit látunk, az túlmutat a megszokotton: új tanulmány derítette ki, hogy az andoki kondorok (Vultur gryphus) egykor a mai Peru északi partvidékén is éltek, mielőtt a hegyvidékek felé húzódtak volna vissza...

MA 14:34

Az MI aranylázában meddig fizet a GPU?

💸 Az elmúlt három évben példátlan MI-beruházási hullám söpört végig a világ legnagyobb techcégein, és a szakma egyik legégetőbb kérdése lett, vajon mennyi ideig maradnak értékállók ezek az eszközök...

MA 14:18

Az új Steam Deckre még sokáig nem számíthatunk

🙁 A Valve kézikonzolja, a Steam Deck nagy sikert aratott a játékosok körében, és egyre többen várják az utódját...

MA 13:35

Az ezer dolláros Steam Machine: Kinek ér meg ennyit?

Jellemző példa erre, hogy a gamerek és elemzők között is komoly vita bontakozott ki arról, mennyibe fog kerülni a Valve új nagy dobása, a Steam Machine...

MA 13:17

A nagy MI-verseny kulisszatitkai: mit mondanak az iparági bennfentesek?

🔎 A San Franciscóban megrendezett rangos Cerebral Valley konferencián idén is több mint 300 MI-alapító, befektető, mérnök és újságíró vett részt, hogy őszintén elmondják véleményüket a mesterséges intelligencia jövőjéről és a jelenlegi trendekről...

MA 13:16

Az MI már hackerként ténykedik: kínai kémügy pattant ki

Kínai kiberspionok MI-t, konkrétan az Anthropic Claude-ot használtak arra, hogy közel 30 kritikus fontosságú vállalat és kormányzati szervezet digitális védelmét próbálják áttörni...

MA 13:13

Az Uber már fedélzeti kamerával óvja sofőrjeit Indiában

Az Uber csendben bevezette az alkalmazáson belüli videófelvétel lehetőségét Indiában, hogy megóvja sofőrjeit a visszaélésektől...

MA 13:06

Az IBM levédte Euler kétszáz éves matekját – itt az MI-csavar

Az IBM mostantól jogdíjat szedhet egy több száz éves matematikai eljárásra épülő neurális hálózatért, miután szabadalmat kapott egy olyan technikára, amelynek alapjait Euler, Gauss és Ramanujan már a 18–19...

MA 13:06

Az Oracle bakija: közel tízezer dolgozó adata szivárgott ki

🚨 A Washington Post mintegy 9720 munkavállalója és alvállalkozója kapott figyelmeztetést személyes és pénzügyi adataik kiszivárgása miatt egy súlyos adatszivárgás után...