Categories: INCIDENTES

Instacart divulga incidente de segurança causado por dois contratados

Serviço de entrega e coleta de mantimentos A Instacart revelou um incidente de segurança causado por dois funcionários que trabalham para uma empresa que fornece serviços de suporte técnico para clientes da Instacart.

De acordo com um  comunicado de imprensa  publicado hoje, a Instacart diz que os dois funcionários “podem ter analisado mais perfis de compradores do que o necessário em suas funções como agentes de suporte”.

A empresa agora está notificando 2.180 compradores por e-mail sobre o incidente. A figura representa os perfis de usuário da Instacart que a empresa acredita que os dois funcionários possam ter acessado desnecessariamente enquanto trabalhavam como agentes de suporte técnico.

Violação descoberta após uma auditoria de rotina

A Instacart disse que soube da violação de procedimento dos dois agentes de suporte após uma auditoria de segurança de rotina.

O serviço de entrega de mantimentos disse que uma investigação forense subsequente não encontrou nenhuma evidência de que os dois agentes de suporte tivessem baixado ou copiado digitalmente os dados de seus sistemas.

No entanto, a Instacart disse que tomou medidas drásticas no que diz respeito ao tratamento dos agentes de apoio e da empresa que os contratou.

“Primeiro, trabalhamos imediatamente com nosso fornecedor de suporte terceirizado para garantir que seus dois funcionários nunca mais trabalharão em nome da Instacart”, disse Instacart hoje.

“Em segundo lugar, suspendemos o trabalho neste local de apoio terceirizado e desde então interrompemos as operações locais indefinidamente.”

Segundo incidente de segurança este ano

Este é o segundo incidente de segurança com o qual a Instacart teve de lidar neste verão. Em julho, os hackers colocaram à venda os detalhes de 278.531 contas da Instacart em um mercado dark web.

Os dados vendidos incluíam nomes, endereços de entrega, os últimos quatro dígitos dos números de cartão de crédito e históricos de pedidos, de  acordo com o Buzzfeed .

A Instacart reconheceu o incidente dois dias depois,  em um comunicado à imprensa , e culpou um ataque de preenchimento de credenciais, acusando usuários de reutilizar senhas em contas online.

Fonte: https://www.zdnet.com/article/instacart-discloses-security-incident-caused-by-two-contractors/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

1 semana ago

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

3 semanas ago

Spyware Graphite da Paragon volta ao foco após achados forenses e vazamentos em debate

Graphite, spyware ligado à Paragon, volta ao foco com evidências forenses de ataques zero-click a…

3 semanas ago

SmartLoader usa servidor MCP trojanizado da Oura para espalhar StealC e mirar credenciais de devs

Nova campanha SmartLoader manipula a confiança em repositórios e diretórios de MCP para distribuir StealC.…

3 semanas ago

CISA adiciona CVE-2024-7694 ao KEV: falha no ThreatSonar pode permitir execução remota de comandos

A CISA incluiu o CVE-2024-7694 no catálogo KEV após confirmação de exploração em ambiente real.…

3 semanas ago

Dragos: grupo ligado à China manteve acesso a redes de energia dos EUA para possível sabotagem

Relatório da Dragos indica que operadores ligados à China mantiveram acesso persistente a redes de…

3 semanas ago