Масив, за който се твърди, че съдържа личната информация на милиони потребители на приложението за пазаруване Temu се продаваше в хакерски форум, съобщава BleepingComputer. От платформата обаче отричат да са ставали жертва на кибератака - и сюжетът все повече заприличва на опит за измама на потенциални купувачи.
В началото на седмицата в популярното "тържище" за крадена информация BreachForums потребител обяви, че разполага с потребителските и личните имена, адресите, телефоните и паролите в хеширана форма на 87 млн. ползватели на Temu - и е готов да ги продаде ексклузивно само веднъж.
Хакерът предостави и "мостра" от масива.
"Екипът по сигурността на Temu проведе задълбочено разследване на предполагаемото нарушение на данните и потвърждава, че обвиненията са напълно неоснователни: данните в обращение не произхождат от нашите системи. Нито един ред данни не съответства на нашите записи за транзакции", заявиха от Temu в официална позиция до Money.bg.
От платформата посочват, че сигурността на мобилното им приложение е независимо потвърдена от DEKRA в Германия, работят с базираната в Сан Франциско платформа HackerOne, имат награда за открити от външни лица бъгове и освен това плащанията са с утвърдените от индустрията стандарти за защита.
BleepingComputer се свърза с хакера, който е категоричен, че е успял да достигне до данните с помощта на слабости във вътрешните системи на Temu. Той обаче не е предоставил още доказателства за успешно проведена кибератака.
В крайна сметка киберпрестъпникът беше изгонен от хакерския форум заради опит да продава информация, която е била публично достъпна - след пробив в съвсем друга платформа от преди 3 години.
Това е пореден скандал, в който е замесено името на Temu. Експлозивният ръст на популярността на платформата за евтини стоки с понякога проблематично качество притесни както бизнеса, така и потребителските организации по целия свят. Освен това голяма част от китайските онлайн гиганти са критикувани и за начините, по които събират и обработват лична информация.
Тъй като Temu е много популярно приложение и в България, добра идея е да въведете удостоверяване с две стъпки (2FA) и да помислите за нова силна парола.
*Статията е допълнена с официалната позиция на Temu и допълнителна информация