OnePlus bevestigt de diefstal van gegevens van zijn website

OnePlus

Eerder deze week lekte dat uit Mogelijk was de OnePlus-website gehackt​ Het nieuws kwam nadat gebruikers die iets in de online winkel van het merk hadden gekocht, vreemde kosten op hun creditcard hadden afgeschreven. Dit is alleen gebeurd met die gebruikers die met een creditcard hebben betaald. Een paar dagen nadat de eerste informatie openbaar was gemaakt, OnePlus heeft de hack bevestigd.

De gegevens die het bedrijf heeft gepubliceerd, zijn op zijn zachtst gezegd zorgwekkend. Omdat er zou kunnen zijn tot 40.000 gebruikers die worden getroffen door de diefstal van gegevens van de website.

Zoals OnePlus zelf heeft opgemerkt, een script werd op de laatste aankooppagina geïnjecteerd​ Dankzij hetzelfde onderschepte creditcardgegevens van gebruikers​ Daarom is het een ernstige overtreding van het betalingssysteem van de website. Het lijkt erop dat genoemd script al bestaat sinds november, toen de OnePlus 5T werd gelanceerd.

De enigen die door dit script in het betalingssysteem worden beïnvloed, zijn gebruikers die met een creditcard hebben betaald en ze hadden het niet opgeslagen. Omdat degenen die met PayPal hebben betaald of een opgeslagen creditcard hebben, geen gevaar lopen. Dat heeft het bedrijf tenminste bevestigd.

Het bedrijf heeft dat opgemerkt heeft al contact opgenomen met alle mogelijk getroffen gebruikers​ De 40.000 gebruikers, al kunnen er gebruikers zijn die niets hebben ontvangen. Of anderen die vreemde bewegingen hebben gezien na het kopen op de OnePlus-website. Zo, het bedrijf vraagt ​​gebruikers contact met hen op te nemen via support@oneplus.net.

Ze bedanken ook de gebruikersgemeenschap voor het feit dat ze zo goed geïnformeerd zijn en zo snel actie hebben ondernomen. Het is zeker een serieus beveiligingsprobleem waarmee OnePlus wordt geconfronteerd​ Daarom hopen we dat het bedrijf de nodige maatregelen heeft genomen om het op te lossen. Hoewel er nog steeds veel onbekenden in de lucht zijn over de oorsprong van dit script.


Laat je reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

*

*

  1. Verantwoordelijk voor de gegevens: Miguel Ángel Gatón
  2. Doel van de gegevens: Controle SPAM, commentaarbeheer.
  3. Legitimatie: uw toestemming
  4. Mededeling van de gegevens: De gegevens worden niet aan derden meegedeeld, behalve op grond van wettelijke verplichting.
  5. Gegevensopslag: database gehost door Occentus Networks (EU)
  6. Rechten: u kunt uw gegevens op elk moment beperken, herstellen en verwijderen.