Niebezpiecznik News<p>Wyciek danych i ataki na dostawców Glovo, Uber i innych platform</p><p>Ktoś uzyskał nieuprawniony dostęp do danych dostawców Bolta, Glovo, Ubera, Wolta, którzy korzystali z aplikacji AppJobs.Work dzięki której mogli świadczyć swoje usługi dostaw. Tysiące osób może paść ofiarą przestępstwa, a winny całej sytuacji jest prawdopodobnie …były pracownik AppJobs.<br>APPJOBS.WORK — co to jest?<br>AppJobs, to aplikacja dla dostawców, którzy współpracują z takimi firmami jak Wolt, Uber, Glovo czy Bolt (i nie tylko z tymi). Chodzi o to, aby kierowca czy kurier mógł podpisać umowę w jednym miejscu dla wszystkich usług tego typu. Jak zapewne się domyślacie, taka aplikacja musi zebrać dość sporo danych o kierowcy lub kurierze. Niestety te dane wyciekły.<br>Dziwne powiadomienie o incydencie<br>W ubiegłym tygodniu kurierzy korzystający z AppJobs zaczęli otrzymywać od twórców aplikacji wiadomość o skierowanym na kurierów ataku phishingowym. Wiadomości z ostrzeżeniami wyglądały tak:</p><p>Wiadomości miały dwa fragmenty. Jeden napisany dużą czcionką, drugi — nie zgadniecie dlaczego — małą czcionką.<br>Część napisana dużą czcionką informowała, że adres e-mail odbiorcy mógł być wykorzystany do oszustwa, ale w wiadomości napisano:<br>Nic nie wskazuje na to, żeby nasze systemy uległy cyberatakowi, zgłaszamy naruszenie Prezesowi Urzędu Ochrony Danych Osobowych, przygotowujemy także zawiadomienie o podejrzeniu popełnienia przestępstwa. Jesteśmy zdeterminowani współpracować z odpowiednimi organami na każdym etapie postępowania.<br>Podczas ataku nie ujawniono żadnych haseł ani danych logowania.<br>Czyli można było odnieść wrażenie, że owszem, był jakiś atak, do kierowców poszedł phishing, ale w sumie to nic się nie stało. Niestety gorzej wyglądała druga część napisana małą czcionką. Bo [...]</p><p><a href="https://mastodon.com.pl/tags/AppJobs" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>AppJobs</span></a> <a href="https://mastodon.com.pl/tags/Bolt" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Bolt</span></a> <a href="https://mastodon.com.pl/tags/Glovo" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Glovo</span></a> <a href="https://mastodon.com.pl/tags/Pishing" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Pishing</span></a> <a href="https://mastodon.com.pl/tags/Pracownik" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Pracownik</span></a> <a href="https://mastodon.com.pl/tags/Uber" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Uber</span></a> <a href="https://mastodon.com.pl/tags/Wolt" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Wolt</span></a> <a href="https://mastodon.com.pl/tags/Wyciek" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Wyciek</span></a> <a href="https://mastodon.com.pl/tags/Zemsta" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Zemsta</span></a></p><p><a href="https://niebezpiecznik.pl/post/wyciek-danych-i-ataki-na-dostawcow-glovo-uber-i-innych-platform/" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">niebezpiecznik.pl/post/wyciek-</span><span class="invisible">danych-i-ataki-na-dostawcow-glovo-uber-i-innych-platform/</span></a></p>