Lush elleni támadást számos sérülékenység segítette

A kozmetikai szereikhez természetes alapanyagokat használó Lush webszájtját támadók feltörték és a jelentések szerint az ügyfelek bankkártyáinak információit illetéktelenek használták.

Mindeddig 43 ügyfél kártyáját használták illetéktelenül. A tolvajok 02 top-up kártyákat vásároltak, valószínűleg egy későbbi támadás előkészületeként. Az alábbiakban található Noa Bar-Yosef, az Imperva senior biztonsági stratégájának megjegyzése a támadással kapcsolatosan:

Az audit vonatkozásában — a Lush említést tesz arról, hogy tájékoztatta a “potenciálisan érintett” ügyfeleket. Ez azt jelenti, hogy nem ismerik pontosan az érintett ügyfelek adatait. Egy megfelelő audit nyomkövetés konkrét adatokat szolgáltatna azzal kapcsolatosan, hogy ki és mikor volt érintve az eseményben.

A támadásból nyilvánvaló, hogy a Lush nem felelt meg a Bankkártya-ipar adatbiztonsági szabványának.

http://www.net-security.org/secworld.php?id=10478

Címkék

Lush hack hacker hekker


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »