OnePlus affirme que jusqu’à 40 000 clients ont été touchés par le piratage

viber image 5

OnePlus a annoncé que jusqu’à 40 000 clients ont été touchés par la violation de la sécurité qui a causé la fermeture des paiements par carte de crédit pour son magasin en ligne plus tôt cette semaine. L’information est le résultat d’une enquête en cours avec une agence de sécurité tierce dans la violation qui a causé le vol des informations de carte de crédit des clients pendant qu’ils achetaient des produits OnePlus.

OnePlus 40 000 clients ont été touchés par le piratage ?OnePlus 40 000 clients ont été touchés par le piratage ?

Bien que des rapports d’informations sur les cartes de crédit volées et des achats frauduleux n’aient été faits que la semaine dernière, OnePlus affirme que le script qui volait les données fonctionnait sur l’un de ses serveurs de traitement des paiements depuis mi-novembre. Le script était capable de capturer les informations complètes de la carte de crédit, y compris les numéros de carte, les dates d’expiration et les codes de sécurité directement à partir de la fenêtre du navigateur d’un client. La compagnie dit qu’elle a déterminé où l’exploit s’est produit, mais l’enquête reste en cours. Il n’est pas encore clair si l’attaque a été effectuée à distance ou si quelqu’un a eu un accès physique au serveur pour installer le script.

Dans un post de forum détaillant les résultats, OnePlus dit que le script a fonctionné « par intermittence » et que le serveur infecté a été mis en quarantaine du reste du système. Il indique également que les clients qui ont payé via une carte de crédit enregistrée, une carte de crédit traitée via PayPal ou via un compte PayPal ne doivent pas avoir été affectés par la violation.

Un porte-parole de OnePlus affirme que les 40 000 clients exposés à l’attaque «représentent un petit sous-ensemble» de sa clientèle totale. La société tend la main aux clients affectés et offre un service de surveillance du crédit d’un an gratuitement. Il travaille également avec les autorités locales au cours de l’enquête.

Les paiements par carte de crédit resteront suspendus sur le magasin OnePlus.net jusqu’à ce que l’enquête soit terminée, avec les clients en mesure d’acheter des articles via PayPal dans l’intervalle. OnePlus affirme travailler à mettre en place une méthode de paiement par carte de crédit plus sécurisée avant de la réactiver.

Quitter la version mobile