High Tech

Les clients des cellules visibles de Verizon piratés, ce qui a entraîné

Les clients des cellules visibles de Verizon piratés, entraînant des achats non autorisés

De nombreux abonnés de Visible Wireless signalent que leurs comptes ont été piratés cette semaine. Visible fonctionne sur les réseaux 5G et 4G LTE de Verizon et est propriété de Verizon.

Les soupçons d’une violation de données chez Visible ont commencé lundi lorsque certains clients ont vu des achats non autorisés sur leurs comptes :

Sur le subreddit Visible, les utilisateurs ont signalé avoir vu des commandes non autorisées passées à partir de leurs comptes :

Client visible :
Agrandir / Client visible : « Je me suis fait pirater hier, la commande est toujours expédiée !!! »

Les réseaux sociaux regorgent également de rapports des clients ne recevant pas de réponse de Visible pendant des jours:

Bourrage d’informations d’identification probable, selon l’entreprise

Dans un e-mail envoyé aux clients et publié publiquement hier, Visible a partagé ce qu’il pense avoir causé les piratages.

« Nous avons appris un incident dans lequel des informations sur certains comptes de membres ont été modifiées sans leur autorisation. Nous prenons des mesures de protection pour sécuriser tous les comptes concernés et empêcher tout autre accès non autorisé », a déclaré Visible dans le annonce. « Notre enquête indique que les acteurs malveillants ont pu accéder au nom d’utilisateur/mots de passe de sources externes et exploiter ces informations pour se connecter à des comptes Visible. Si vous utilisez votre nom d’utilisateur et votre mot de passe Visible sur plusieurs comptes, y compris votre banque ou d’autres comptes financiers, nous vous recommandons mettre à jour votre nom d’utilisateur/mot de passe avec ces services. »

Le libellé de l’entreprise suggère que les informations d’identification des clients ont été obtenues à partir d’une fuite ou d’une base de données tierce, puis utilisées pour accéder aux comptes des clients, une pratique connue sous le nom de bourrage d’informations d’identification. La société conseille aux clients de réinitialiser les mots de passe et les informations de sécurité et invitera les utilisateurs à revalider les informations de paiement avant de pouvoir effectuer d’autres achats.

Mais un expert a jeter des doutes sur la théorie du bourrage d’informations d’identification, notant que Visible a admis dans un tweet des « problèmes techniques » avec sa plate-forme de discussion cette semaine, la société n’ayant brièvement pas pu apporter de modifications aux comptes clients. Visible a depuis supprimé son tweet.

Est-ce que Visible était au courant depuis la semaine dernière ?

Bien que Visible ait fait une déclaration publique hier, la société a d’abord reconnu le problème sur Twitter le 8 octobre. À l’époque, Visible avait fourni une vague raison : des e-mails de confirmation de commande envoyés par erreur par l’entreprise.

« Nous sommes désolés pour toute confusion que cela a pu causer ! Il y a eu une erreur lors de l’envoi de cet e-mail aux membres, veuillez ne pas en tenir compte », a déclaré la société à un client.

Visible a initialement répondu aux préoccupations le 8 octobre.
Agrandir / Visible a initialement répondu aux préoccupations le 8 octobre.

Un client de Visible a réagi avec colère au retard en déclarant : « Cette réponse est totalement irresponsable, étant donné que vous êtes actuellement attaqué et que vous êtes au courant de NOMBREUX utilisateurs dont les comptes ont été compromis. »

Visible indique que les clients ne seront pas tenus responsables des frais non autorisés. « S’il y a une erreur sur votre compte, vous ne serez pas tenu responsable et les frais seront annulés », a déclaré la société.

Les clients Visible touchés par l’incident doivent surveiller les transactions suspectes et modifier leurs mots de passe, à la fois sur leur compte Visible et sur tout autre site Web où ils ont utilisé les mêmes informations d’identification.




Source link

Articles similaires

Bouton retour en haut de la page