跨國(guó)硬件電子集團(tuán)Acer承認(rèn)所屬的在線商城存在用戶數(shù)據(jù)被竊事件。所有在2015年5月12日至2016年4月28日訪問(wèn)公司電商網(wǎng)站的用戶,由于未經(jīng)授權(quán)訪問(wèn)的第三方導(dǎo)致他們的信息有被盜取的風(fēng)險(xiǎn)隱患。Acer并未表示有多少用戶受本次數(shù)據(jù)被竊事件影響,用戶的姓名、家庭住址、支付卡號(hào)、信用卡過(guò)期日期、三位安全碼(CVV碼)等可能竊取。公司表示他們并未收集社會(huì)安全碼。
在公司員工和外圍網(wǎng)絡(luò)安全專家組成的調(diào)查團(tuán)隊(duì)深入調(diào)查之后,Acer表示他們并未發(fā)現(xiàn)任何證據(jù)表明攻擊者獲得了訪問(wèn)用戶登陸憑證的權(quán)限。目前Acer將這些數(shù)據(jù)存儲(chǔ)在Magento企業(yè)環(huán)境中,他們承認(rèn)存在這個(gè)問(wèn)題,但問(wèn)題是其中一個(gè)第三方支付過(guò)程系統(tǒng)導(dǎo)致這個(gè)問(wèn)題的。公司已經(jīng)采取了多個(gè)步驟來(lái)補(bǔ)救這個(gè)問(wèn)題,并加強(qiáng)了信用卡支付流程。