Biztonsági incidenssel néznek szembe az Ultrahuman okosgyűrűk felhasználói

Az Ultrahuman vezérigazgatója megerősítette, hogy március 27-én kibertámadás érte a cég belső elemzőrendszerét. A támadók hozzáfértek bizonyos kapcsolati adatokhoz, rendelési előzményekhez és fitneszinformációkhoz, a jelszavak és a fizetési adatok viszont biztonságban maradtak. A vállalat leállította az érintett hálózatot, szigorította a védelmi protokollokat, és fokozott óvatosságra inti az ügyfeleket az adathalász kísérletekkel szemben.

Ha esetleg még nem hallottál volna, az Ultrahuman az okosgyűrű-bizniszben utazik, akárcsak az Oura, de már egy ideje a Samsungról is mondhatjuk ezt. A vállalat alapító-vezérigazgatója, Mohit Kumar hivatalos levélben jelezte, hogy egy jogosulatlan külső fél hozzáférést szerzett az egyik belső elemzőrendszerükhöz. Szerencsére a támadók csak olvasási jogosultságot szereztek, így adatokat nem tudtak módosítani.

A kiszivárgott információhalmaz tartalmazza a felhasználók kapcsolati és fiókadatait, a rendelési és tranzakciós előzményeket, valamint a termékhasználathoz kötődő bizonyos fitneszadatokat. A kibertámadás során nem kerültek napvilágra a felhasználók jelszavai, bankkártya-adatai és egyéb pénzügyi információi sem. A cég eddig nem talált bizonyítékot arra, hogy az illetéktelenül megszerzett információkkal visszaéltek volna, vagy nyilvánosságra hozták volna azokat; az okosgyűrűk és a kapcsolódó szolgáltatások a támadás ellenére is zavartalanul működnek.

Az incidens felfedezése után az Ultrahuman azonnal offline állapotba rakta az érintett rendszert, és átfogó biztonsági szigorításokat vezetett be. A vállalat fokozott óvatosságra inti a felhasználókat az esetleges adathalász kísérletekkel kapcsolatban, gyanú esetén pedig a dedikált biztonsági e-mail címen várják a bejelentéseket.

Forrás: GSMArena