Caribou Coffee tarmog’i mijozlari ma’lumotlarning o’g’irlanishi qurboni bo’lishdi.

Hujumchilar qahvaxonalardagi PoS terminallariga ruxsatsiz kirish huquqini qo’lga kiritishdi.
Amerikaning yirik qahvaxonalar tarmog’i bo’lgan Caribou Coffee o’zining PoS terminallariga ruxsatsiz kirishni aniqlaganidan so’ng, mijozlar ma’lumotlari o’g’irlangani haqida xabar berdi. Caribou Coffee Qo’shma Shtatlar bo’ylab 603 ta do’konni boshqaradi. Hodisa ularning 239 tasiga (taxminan 40%) ta’sir ko’rsatdi. Natijada, joriy yilning 28 avgustidan 3 dekabrigacha PoS terminallari orqali to’lovlarni amalga oshirgan mijozlarning bank karta ma’lumotlari buzilgan.
Ta’sirlangan qahvaxonalarning kompyuter tarmoqlarida shubhali faoliyat 28-noyabr kuni xavfsizlik monitoringi paytida IT mutaxassislari tomonidan aniqlandi. Caribou Coffee rahbariyati hodisani tekshirish uchun Mandiant xavfsizlik firmasi bilan bog’landi. Ikki kundan so’ng, tadqiqotchilar PoS terminallarida ruxsatsiz faoliyat haqida xabar berishdi.
Hujumchilar Caribou Coffee mijozlari haqida ma’lumot, masalan, ismlar, kredit karta raqamlari, xavfsizlik kodlari va amal qilish muddati kabi ma’lumotlarni olishlari mumkin edi. Veb-sayt orqali to’lov qilgan mijozlarning ma’lumotlari buzilmagan, chunki onlayn to’lov tizimi qahvaxonalardagi PoS terminallaridan alohida.