In oktober heeft bezorgplatform DoorDash een datalek ervaren. Hierbij zijn contactgegevens van gebruikers door een ongeautoriseerde partij verkregen. DoorDash waarschuwt gebruikers hierover via e-mail, aldus BleepingComputer. Het lek omvat voor- en achternamen, adressen, telefoonnummers en e-mailadressen. De exacte gestolen informatie verschilt per gebruiker. Het aantal getroffen gebruikers is onbekend. Zowel klanten, bezorgers als ondernemers zijn door het lek geraakt.
Het datalek ontstond nadat een medewerker van DoorDash slachtoffer werd van een social engineering-aanval. Na ontdekking zijn maatregelen genomen om de toegang van de onbevoegde partij te beëindigen. Er is een onderzoek gestart naar het incident en melding gedaan bij de autoriteiten. Dit is het derde datalek voor DoorDash, dat actief is in de VS, Canada, Australië en Nieuw-Zeeland. In 2019 lekte gegevens van ongeveer vijf miljoen mensen. In 2022 kwamen gegevens van werknemers en klanten op straat te liggen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *