Categories: INCIDENTES

Loja Staples divulga violação de dados de clientes

Poucos detalhes estão disponíveis no momento. A empresa não divulgou o incidente publicamente e alertou os clientes afetados individualmente por e-mail.

É importante observar que o principal negócio da Staples é a venda de suprimentos de escritório e produtos relacionados por meio de canais de varejo e através de compromissos business-to-business.

A gigante do varejo de escritórios enviou uma breve carta de notificação assinada pelo CEO da Staples Inc., Alexander ‘Sandy’ Douglas, fornecendo um esboço do incidente.

O BleepingComputer descobriu que o evento ocorreu no início deste mês por volta de 2 de setembro e consistia em acesso não autorizado a um sistema pertencente à Staples.

O pesquisador de segurança Troy Hunt recebeu a notificação em um relatório de violação de dados. Parece que “uma quantidade limitada” de dados de pedidos para clientes da Staples.com – sugerindo que o site canadense não foi afetado – foi acessada por uma parte não autorizada. Isso “pode ter incluído informações sobre um de seus pedidos”, diz a carta.

O varejista ainda não determinou o que exatamente foi acessado, mas pode conter o que a Staples classifica como “dados não confidenciais do pedido do cliente:” nomes, endereços, endereços de e-mail, números de telefone, últimos quatro dígitos do cartão de crédito, detalhes sobre o pedido (entrega, custo, produto).

Esses detalhes, porém, ainda podem servir a propósitos maliciosos em golpes de e-mail ou telefone, ou para coletar mais informações para um ataque mais bem preparado.

Douglas enfatiza na notificação que as credenciais da conta e os dados completos do cartão de pagamento não foram afetados pelo incidente e que não há evidências que apontem para compras não autorizadas em nome do cliente.

Os destinatários da notificação de violação de dados da Staples podem saber mais ligando para a Staples diretamente durante o horário comercial. Eles devem escolher a opção 3 para falar com um representante da empresa.

BleepingComputer entrou em contato com a Staples para uma declaração e está esperando uma resposta. Também ligamos para o número incluído na carta de notificação e a opção especificada é para cartões-presente e informações sobre violação de dados.

A Staples conseguiu ficar fora das notícias no que diz respeito a incidentes de segurança desde o comprometimento dos sistemas de ponto de venda em 2014 em 115 de suas lojas de varejo nos EUA

Fonte: https://www.bleepingcomputer.com/news/security/staples-discloses-data-breach-exposing-customer-info/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Campanha de phishing com IA compromete centenas de organizações via Railway

Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e…

1 dia ago

Mazda expõe dados de funcionários e parceiros após falha em sistema logístico

A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão…

1 dia ago

Falha crítica no telnetd do GNU InetUtils permite RCE como root sem autenticação

A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7…

6 dias ago

GlassWorm ressurge e compromete mais de 430 repositórios, pacotes e extensões em nova ofensiva supply chain

A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub,…

6 dias ago

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

3 semanas ago

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

1 mês ago