Ονοματεπώνυμα, διευθύνσεις και τηλέφωνα μεταξύ των δεδομένων που επηρεάστηκαν
Περιστατικό κυβερνοασφάλειας με έκθεση προσωπικών δεδομένων πελατών αντιμετώπισε η Skroutz Last Mile, μετά από μη εξουσιοδοτημένη πρόσβαση σε πληροφοριακό σύστημα της εταιρείας στο οποίο τηρούνται δεδομένα αποστολής δεμάτων.
Σύμφωνα με την ενημέρωση της Skroutz Last Mile προς τους χρήστες, από το περιστατικό επηρεάστηκαν ονοματεπώνυμα, διευθύνσεις και αριθμοί τηλεφώνου επικοινωνίας.
Η εταιρεία διευκρινίζει ότι δεν επηρεάστηκαν δεδομένα πιστωτικών καρτών, στοιχεία πληρωμών ή διαπιστευτήρια χρηστών, καθώς οι συγκεκριμένες πληροφορίες δεν αποθηκεύονται στα συστήματα της Skroutz Last Mile που σχετίζονται με το περιστατικό.
Μέχρι στιγμής δεν έχει γίνει γνωστός ο αριθμός των χρηστών των οποίων τα στοιχεία επηρεάστηκαν, ούτε έχουν δημοσιοποιηθεί τεχνικές λεπτομέρειες σχετικά με τον τρόπο με τον οποίο πραγματοποιήθηκε η μη εξουσιοδοτημένη πρόσβαση.
Άμεση αντιμετώπιση και συνεργασία με τις αρχές
Η Skroutz Last Mile αναφέρει ότι προχώρησε στην άμεση αντιμετώπιση του περιστατικού και έλαβε τα προβλεπόμενα μέτρα ασφαλείας, σε συνεργασία με τις αρμόδιες εποπτικές αρχές.
Παράλληλα, συστήνει στους χρήστες αυξημένη προσοχή απέναντι σε ύποπτες ή ασυνήθιστες επικοινωνίες που μπορεί να λάβουν μέσω email, SMS ή άλλων καναλιών.
Παρότι τα στοιχεία που εκτέθηκαν δεν περιλαμβάνουν κωδικούς πρόσβασης ή δεδομένα πληρωμών, ο συνδυασμός ονοματεπωνύμου, τηλεφωνικού αριθμού και φυσικής διεύθυνσης μπορεί να αξιοποιηθεί για τη δημιουργία περισσότερο πειστικών μηνυμάτων κοινωνικής μηχανικής.
Αυτό δεν σημαίνει ότι έχει διαπιστωθεί μέχρι στιγμής αξιοποίηση των συγκεκριμένων δεδομένων για τέτοιες επιθέσεις. Αυξάνει όμως την ανάγκη επαγρύπνησης απέναντι σε μηνύματα που εμφανίζονται ως επικοινωνίες εταιρειών courier, ηλεκτρονικών καταστημάτων ή άλλων υπηρεσιών.







