Data Breach a Shopify: già online i presunti dati rubati

da | Lug 12, 2024 | News

Shopify ha subito un data breach e l’attaccante ha già pubblicato online i presunti dati che ha rubato ai suoi clienti. Vediamo nell’articolo i dettagli e di quali dati si tratta

Quali dati sono stati rubati?

Shopify, una delle piattaforme di e-commerce più note ed usate, ha subito un data breach. 

L’attaccante, con lo pseudonimo “888”, sembra aver già pubblicato un annuncio in cui mette in vendita i dati in questione. Per testimoniare di averli effettivamente rubati, ne ha fatto trapelare un campione online. Sono dati collegati a Credit Suisse, Shell, Heineken, Accenture India e Unicef.

Tra i dati rubati troviamo:

  • ID Shopify;
  • Nome;
  • Cognome;
  • Indirizzo e-mail;
  • Numero di cellulare.

Oltre a questi, sono presenti anche alcuni dati specifici di Shopify, come il numero di ordini, il totale speso, lo stato di iscrizione via e-mail, la data di iscrizione via e-mail, lo stato di iscrizione via SMS e la data di iscrizione via SMS.

L’autore della minaccia sostiene che la violazione è avvenuta nel 2024 e che contiene 179.873 files di dati degli utenti.

Per approfondire > Data breach alla Nato: esposti i dati di 362 membri

Shopify nega il data breach

Rappresentanti di Shopify, intervistati dalla redazione di Bleeping Computer, hanno dichiarato che l’azienda non ha subito alcun data breach: i dati proverrebbero da una violazione subita da un’app di terze parti. Non hanno risposto però alle richieste di informazioni sull’app da cui sarebbero stati rubati i dati dei clienti.

Shopify ha comunque reso pubblica la volontà di informare i clienti interessati dal data breach.

Per approfondire > Data breach a Dell: rubati i dati di circa 49 milioni di clienti

Per Shopify non è la prima volta

Nel 2020, due “membri disonesti” del team di assistenza di Shopify avevano avuto accesso allo storico delle transazioni dei clienti di circa duecento commercianti.

Nel mese di marzo poi, Cybernews ha riferito di un database MongoDB accessibile pubblicamente, appartenente a una società statunitense chiamata Saara, che sviluppa plugin per Shopify. Il database esposto conteneva 25 GB di dati provenienti da plugin che coprivano oltre 1.800 negozi Shopify.

Per finire, a giugno è avvenuta poi una violazione che ha colpito Evolve Bank & Trust e che ha interessato anche diversi suoi partner. Shopify è un partner di Evolve.

Per approfondire > Data Breach Investigations Report 2024: come minimizzare il rischio dovuto al fattore umano

Articoli recenti

Rilasciato Seqrite EPP on Cloud 6.5: passa al nuovo Client 10.14.2.0

Siamo lieti di annunciare che EPP on Cloud 6.5 è ora disponibile, insieme a una nuova versione del client endpoint: 10.14.2.0. In Sintesi Prodotto EPP on Cloud Versione Attuale 6.5 Nuova Versione Client 10.14.2.0 Gli endpoint che eseguono una versione precedente non...

Cyber hygiene: come possiamo migliorare la sicurezza informatica?

Negli ultimi mesi, il panorama della sicurezza informatica ha subito trasformazioni significative, evidenziando la crescente vulnerabilità delle PMI italiane. Secondo una recente indagine, ben il 40% delle piccole e medie imprese ha subito attacchi informatici, con...

Bonifiche elettroniche TSCM: proteggere le board room

In un panorama aziendale sempre più interconnesso e competitivo, le intercettazioni elettroniche rappresentano una delle minacce più serie per le PMI italiane. Secondo un recente studio, oltre il 60% delle aziende ha subito tentativi di accesso non autorizzato alle...

Direttiva NIS2: un rischio per la supply chain aziendale

Nel contesto attuale, le aziende italiane si trovano ad affrontare sfide senza precedenti legate alla sicurezza informatica e alla conformità alle normative riguardanti la protezione dei dati. La direttiva NIS2, in particolare, rappresenta un punto di svolta per le...