A DoorDash újabb botránya: 19 napig titkolt adatszivárgás

A DoorDash újabb botránya: 19 napig titkolt adatszivárgás
Október végén ismét súlyos adatvédelmi incidens érte a népszerű ételkiszállító céget, a DoorDash-t. A cég több millió ügyfelet szolgál ki az Egyesült Államokban, Kanadában, Ausztráliában és Új-Zélandon, így a mostani biztonsági rés a felhasználók széles körét érintette. Az érintettek november közepén e-mailben kapták meg a rossz hírt: illetéktelenek hozzáfértek különböző felhasználói adatokhoz.

Milyen adatok szivárogtak ki?

Október 25-én egy DoorDash-alkalmazottat sikerült átverni egy szociális manipuláción alapuló csalás során, így egy harmadik fél hozzájutott névhez, lakcímhez, telefonszámhoz és e-mail-címhez, és ezek ügyfelenként eltérő mértékben szivárogtak ki. A cég elismerte, hogy valóban személyes adatokat loptak el, bár azt nem közölték, pontosan hány fogyasztó, futár (Dasher) vagy partner érintett. A vállalat a hozzáférést gyorsan letiltotta, kivizsgálást indított, és értesítette a hatóságokat is.

Érdekesség, hogy a kiküldött értesítő levelekhez francia fordítást is csatoltak; főleg kanadai ügyfelek kaptak értesítést. A DoorDash weboldalán megjelent tájékoztató szerint azonban az incidens valószínűleg túlmutat Kanadán, és amerikai adatokat is érinthetett, ugyanakkor az ottani társadalombiztosítási számokat nem szerezték meg a támadók.

A felhasználók felháborodása és óvintézkedések

Az ügyfélreakciók nem maradtak el: a közösségi médiában többen sérelmezték, hogy a DoorDash csak 19 nap után figyelmeztette őket. Egy kanadai felhasználó például jelezte, hogy jogi lépéseket kénytelen tenni, mivel a DoorDash ezzel megsértette a kanadai adatvédelmi törvényeket. Kiberbiztonsági szakértők is rámutattak, hogy az „érzékeny adat” hiányának állítása félrevezető, hiszen a kiszivárgott információk már önmagukban is komoly veszélyt jelenthetnek.

A DoorDash felhívja a figyelmet arra, hogy az ügyfelek legyenek elővigyázatosak: ne kattintsanak gyanús levelekben található linkekre, és ne adják meg adataikat ismeretlen weboldalakon. A cég fokozott biztonsági intézkedéseket vezetett be, munkavállalóit további képzésben részesíti, külső kiberbiztonsági céget vont be a vizsgálatba, és a hatóságokkal folytatja az együttműködést.

A DoorDash az érintettek számára ingyenes ügyfélszolgálati számot biztosít a +1-833-918-8030-as telefonszámon (referenciaszám: B155060).

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 09:08

Az indiai gazdaság lehagyta Japánt, feljött a dobogóra

India hivatalosan is megelőzte Japánt, ezzel a világ negyedik legnagyobb gazdaságává lépett elő...

MA 09:01

Az FCC elkaszálta a biztonságos okosotthonok tervét

Az amerikai Cyber Trust Mark program, amely az Energy Starhoz hasonló tanúsítványt adott volna az okosotthon-eszközök kiberbiztonságára, alig egy évvel indulása után zátonyra futott...

MA 08:57

Az asztal aljára is rátapad: Sodola SL902-SWTG015AS teszt

🧩 A Sodola SL902-SWTG015AS egy 5 portos, 2,5GbE-s, valamint egy 10GbE SFP+ bővítőportos switch, amely azonnal feltűnik könnyű alumínium házával és mágneses rögzítési lehetőségével...

MA 08:50

Az alkohol sötét oldala: egy pohár is szájrákot okozhat

Kezdetben az orvosok és kutatók úgy gondolták, hogy a szájüregi rák legfőbb oka az erős dohányzás, most azonban egy indiai tanulmány azt mutatja, hogy már napi egyetlen alkoholos ital is drámaian megnöveli a betegség kockázatát...

MA 08:43

Az USA-ban újra tombol a szamárköhögés, nő a halálos áldozatok száma

Az Egyesült Államokban idén már több mint 27 ezer szamárköhögéses megbetegedést regisztráltak, és legalább 13-an haltak bele a fertőzésbe...

MA 08:36

Az új Thunderobot Station: minigép, ami messze több egy MI-doboznál

A Thunderobot hamarosan bemutatja a Thunderobot Stationt, egy Ryzen AI Max+ 395 processzorra épülő, látványos, kockaformájú asztali gépet...

MA 08:29

Az olcsó Samsungok megérkeztek Amerikába: A17 5G és Tab A11+

📞 Januárban két megfizethető Samsung kütyü is érkezik az Egyesült Államokba. A Galaxy A17 5G ára 70 000 forintról indul, és január 7-től érhető el...

MA 08:24

A mindennapjainkat 2026-ra átjárja az MI – Készen állsz?

🤖 Az év vége felé közeledve egyértelművé vált, hogy a mesterséges intelligencia már nem csupán különleges újdonság, hanem láthatatlanul is nélkülözhetetlen háttértechnológiává vált...

MA 08:15

Az online megbeszéléseidre vadásznak a böngészőbővítmények

👀 Több mint 2,2 millió Chrome-, Firefox- és Microsoft Edge-felhasználó adatai kerültek rossz kezekbe a közelmúltban, hála a Zoom Stealer nevű kampánynak...

MA 08:02

Elképesztő, hogy az óceánok pármillió év alatt újjászülettek a legnagyobb kihalás után

Hihetetlen, de mégis igaz, hogy a Föld történetének egyik legnagyobb tömeges kihalása után alig néhány millió év alatt újra benépesültek az óceánok...

MA 07:57

Az Aoostar új eGPU-ja erős, de komoly hiányosságokkal

🔋 Az Aoostar AG03 eGPU-dokkolóval külső, csúcskategóriás grafikus kártyákat lehet csatlakoztatni számítógéphez...

MA 07:50

Az államigazgatás pánikol: kritikus MongoDB-sebezhetőség fenyeget

Az amerikai kiberbiztonsági hatóság kötelezte a kormányzati szerveket, hogy három héten belül javítsák ki a MongoBleed nevű, komoly sérülékenységet a MongoDB-rendszereikben...

MA 07:44

Az édesvíz vészesen fogy, a világ kiszárad

A Föld kontinenseiről évente annyi édesvíz tűnik el, amennyi 280 millió ember éves szükségletét fedezné...

MA 07:37

Az evolúció visszapörgetve – a válasz megdöbbentő

👀 Annak vizsgálatára készült a kutatás, hogy miként formálja az evolúciót a folyamatosan változó környezet és a változások sorrendje...

MA 07:29

Az űrsiklóbotrány újabb csavarja: elmarad a nagy költöztetés?

A NASA új igazgatója, Jared Isaacman váratlanul jelezte, hogy a legendás *Discovery* űrsikló sorsa mégsem olyan biztos, mint azt sokan hitték...

MA 07:23

A hangdiktálás forradalma: 2025 legjobb MI-alkalmazásai

Tipikus eset ez, amikor régi technológiák hirtelen kapnak új erőre: a diktálóalkalmazások hosszú ideig megbízhatatlanságukról és lassúságukról voltak híresek...

MA 07:16

A yellowstone-i farkasok visszatértek – és ökológiai csodát tettek?

🐯 Érdekes felvetés, hogy a 90-es években a Yellowstone Nemzeti Parkba visszatelepített szürke farkasok valóban katalizáltak-e látványos ökológiai változást, vagy a történet inkább túlzó mítosz, mint bizonyított tudományos tény...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 12/31

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     WhoSampled (iPhone/iPad)A WhoSampled egy olyan alkalmazás, amely segít felfedezni, hogy kedvenc zenéidben milyen mintákat (sample-öket), feldolgozásokat (covereket) vagy remixeket használtak fel...

MA 07:03

A neandervölgyiek rejtélyei: tíz döbbenetes felfedezés 2025-ből

A neandervölgyiek, ősi rokonaink, mindig is lenyűgözték a tudósokat. Noha egykor furcsa külsejük miatt majomszerű lényeknek tartották őket, az utóbbi években egyre több bizonyíték támasztja alá, hogy valójában emberek voltak, sőt, keveredtek is a mai emberrel...