Violação de dados do DoorDash expõe informações pessoais após ataque de engenharia social
DoorDash afirma que um ataque de engenharia social levou a uma violação de dados que expôs nomes, endereços, e-mails e números de telefone de usuários, Dashers e comerciantes.
A empresa americana de entrega e logística de alimentos DoorDash anunciou que um ataque de engenharia social levou a uma violação de dados.
“Nossa equipe identificou e encerrou recentemente um incidente de cibersegurança que envolveu uma terceira parte não autorizada tendo acesso e confiscado certas informações de usuários.” lê um declaração Publicado pela empresa sobre o incidente de cibersegurança. “Importante destacar que nenhuma informação sensível foi acessada por terceiros não autorizados e não temos indicação de que os dados tenham sido usados indevidamente para fraude ou roubo de identidade no momento.”
A empresa confirmou que um de seus funcionários foi vítima de um golpe de engenharia social, mas cortou o acesso do intruso e alertou as autoridades. Os dados expostos incluem nomes, endereços, e-mails e números de telefone de usuários, Dashers e comerciantes.
“Funcionário da DoorDash foi recentemente alvo de um golpe de engenharia social. A equipe de resposta identificou o incidente, bloqueou o acesso da parte não autorizada, iniciou uma investigação e encaminhou o caso às autoridades.” continua o comunicado.
A empresa apontou que nenhum dado sensível como CPS, identidades, carteiras de motorista ou dados bancários/de pagamento foi acessado.
A DoorDash afirma que não há evidências de que os dados roubados tenham sido usados de forma inadequada, e a empresa também confirmou que os clientes da Wolt e da Deliveroo não foram afetados.
A empresa americana de entrega e logística de alimentos notificou os usuários afetados.
No momento, não está claro o alcance da violação de dados e o número de pessoas afetadas.
Me siga no Twitter:@securityaffairseFacebookeMastodonte
(SecurityAffairs–hacking, DoorDash)
