nis americas online stores suffer severe data breach
Personuppgifter komprometterade
NIS America har meddelat via e-post och sociala medier att deras onlinebutiker har drabbats av ett allvarligt säkerhetsöverträdelse under den senaste veckan och läckte personuppgifterna från flera nya konton till de ansvariga hackarna.
Förlagarna har sedan tagit butiken ned för att förhindra att ytterligare information blir stulen. Men flera kunder på twitter hävdar att skadan redan har gjorts och att de har hittat oväntade inköp dyker upp på sina korträkningar. Läckan tros ha påverkat både platserna 'nisamerica' och 'snkonlinestore'.
NIS Online har uppgivit att någon förlorad information endast skulle gälla nya kunder som gjorde ett köp via kort under perioden 23 januari till 26 februari. PayPal-kunder, eller någon som beställer artiklar före det tidsfönstret, verkar inte ha har påverkats ännu.
Från ett e-postmeddelande som skickats ut av NIS Online: 'Efter att ha angett sin fakturerings-, frakt- och betalningsinformation skulle kunden tillfälligt omdirigeras till en webbplats som inte ägs eller drivs av NIS America, Inc. Denna skadliga process skulle registrera den angivna informationen av kunden under kassaprocessen, inklusive kreditkortsinformation, faktureringsadress, leveransadress och e-postadress. Efteråt skulle den skadliga processen returnera kunden till butiksidan för NIS America för att slutföra sin transaktion.
Det rekommenderas att alla kunder omedelbart ändrar sina lösenord och kontrollerar deras kortuppgifter för misstänkt aktivitet. NIS Online försöker för närvarande erkänna inträdesplatsen för överträdelsen. I en rad av ersättning som de ärligt talat, de kanske borde ha lämnat ut för nu, erbjuder företaget $ 5 rabattkuponger till kunder vid deras nästa köp.
Hej alla, du kanske har fått ett e-postmeddelande angående ett dataöverträdelse av NISA Online Store. Detta är ett giltigt och legitimt e-postmeddelande. Vänligen vänta när vi arbetar med att lösa problemet. Tack för ditt tålamod och förståelse!
- NIS America, Inc. (@NISAmerica) 1 mars 2018