Wyciek danych i ataki na dostawców Glovo, Uber i innych platform
Ktoś uzyskał nieuprawniony dostęp do danych dostawców Bolta, Glovo, Ubera, Wolta, którzy korzystali z aplikacji AppJobs.Work dzięki której mogli świadczyć swoje usługi dostaw. Tysiące osób może paść ofiarą przestępstwa, a winny całej sytuacji jest prawdopodobnie …były pracownik AppJobs.
APPJOBS.WORK — co to jest?
AppJobs, to aplikacja dla dostawców, którzy współpracują z takimi firmami jak Wolt, Uber, Glovo czy Bolt (i nie tylko z tymi). Chodzi o to, aby kierowca czy kurier mógł podpisać umowę w jednym miejscu dla wszystkich usług tego typu. Jak zapewne się domyślacie, taka aplikacja musi zebrać dość sporo danych o kierowcy lub kurierze. Niestety te dane wyciekły.
Dziwne powiadomienie o incydencie
W ubiegłym tygodniu kurierzy korzystający z AppJobs zaczęli otrzymywać od twórców aplikacji wiadomość o skierowanym na kurierów ataku phishingowym. Wiadomości z ostrzeżeniami wyglądały tak:
Wiadomości miały dwa fragmenty. Jeden napisany dużą czcionką, drugi — nie zgadniecie dlaczego — małą czcionką.
Część napisana dużą czcionką informowała, że adres e-mail odbiorcy mógł być wykorzystany do oszustwa, ale w wiadomości napisano:
Nic nie wskazuje na to, żeby nasze systemy uległy cyberatakowi, zgłaszamy naruszenie Prezesowi Urzędu Ochrony Danych Osobowych, przygotowujemy także zawiadomienie o podejrzeniu popełnienia przestępstwa. Jesteśmy zdeterminowani współpracować z odpowiednimi organami na każdym etapie postępowania.
Podczas ataku nie ujawniono żadnych haseł ani danych logowania.
Czyli można było odnieść wrażenie, że owszem, był jakiś atak, do kierowców poszedł phishing, ale w sumie to nic się nie stało. Niestety gorzej wyglądała druga część napisana małą czcionką. Bo [...]
#AppJobs #Bolt #Glovo #Pishing #Pracownik #Uber #Wolt #Wyciek #Zemsta
https://niebezpiecznik.pl/post/wyciek-danych-i-ataki-na-dostawcow-glovo-uber-i-innych-platform/