जनवरी 22, 2018

वनप्लसले क्रेडिट कार्ड उल्लंघनको पुष्टि गर्दछ, भन्छ कि करीव ,40,000०,००० प्रयोगकर्ताहरू यसबाट प्रभावित थिए

शुक्रवार, वनप्लसले पुष्टि गर्यो कि यसको कम्तिमा ,40,000०,००० ग्राहकहरुबाट प्रभावित हुनसक्दछ सुरक्षा उल्लंघन। यो खुलासा भयो कि ती प्रयोगकर्ताहरूको क्रेडिट कार्ड जानकारी यस प्रणालीको ह्याक गरे पछि सम्झौता भएको थियो जसले कम्पनीलाई यस हप्ताको सुरूमा आफ्नो अनलाइन स्टोरमा क्रेडिट कार्ड भुक्तानहरू स्वीकार गर्न रोक्न बाध्य तुल्यायो।

क्रेडिट-कार्ड उल्लंघन।

 

कम्पनीले भन्यो कि एक मालिसियस कोड उनीहरूको भुक्तानी पृष्ठ कोडमा ईन्जेक्सन गरिएको थियो उनीहरूको एक प्रणालीलाई लक्षित गरे पछि क्रेडिट कार्ड जानकारी चोरी गर्न को लागी जब यो साइटमा भुक्तान गर्नका लागि प्रयोगकर्ताहरु द्वारा प्रविष्ट गरिएको थियो। मालिसियस स्क्रिप्टले त्यसपछि पूर्ण क्रेडिट कार्ड जानकारी कब्जा गर्न र पठाउन सक्षम भयो, उनीहरूको कार्ड नम्बरहरू, समाप्ति मितिहरू, र सुरक्षा कोड सहित, सीधा प्रयोगकर्ताको ब्राउजर विन्डोबाट।

वनप्लसले शुक्रवार प्रभावित व्यक्तिलाई ईमेल गरे जसले यसो भने कि total०,०००, वा यसको कुल ग्राहक आधारको "सानो उपसेट" सम्भावित रूपमा अज्ञात ह्याकरले प्रभावित गरे, नोभेम्बर २०१ 40,000 र जनवरी ११, २०१ between बीच। यसले उनीहरूलाई सल्लाह पनि दियो कुनै जालसाजी शुल्क वा तिनीहरूको भुक्तान कार्ड रद्द गर्न मा हेर्नुहोस् को लागि आफ्नो बैंक खाता विवरणहरु मा एक नजर राख्नुहोस्।

प्रकाश धेरै पछि एक हप्ता आयो ग्राहकहरूले जालसाजी लेनदेनको रिपोर्ट गरे उनीहरूको क्रेडिट कार्डमा जुन उनीहरू कम्पनीको आधिकारिक वेबसाइट - oneplus.net मार्फत वनप्लस उत्पादनहरू खरिद गर्न प्रयोग गर्थे। पछि चिनियाँ फोन निर्माताले तेस्रो-पक्ष सुरक्षा एजेन्सीसँग यस विषयमा अनुसन्धान गरेको थियो।

"हामीले संक्रमित सर्भरलाई क्वारेन्टाइन्ड गर्यौं र सबै सान्दर्भिक प्रणाली संरचनाहरू प्रबलित गरेका छौं," वनप्लसले फोरम पोस्टमा निष्कर्षहरूको ब्योरामा भने। "हामी सम्भावित प्रभावित ग्राहकहरूसँग सम्पर्कमा छौं र हाम्रो प्रदायकहरू र स्थानीय अधिकारीहरूसँग घटनालाई राम्रोसँग सम्बोधन गर्न काम गरिरहेका छौं।"

जे होस्, कम्पनीले विश्वास गर्दछ कि ग्राहकहरु जसले आफ्नो वेबसाइटमा शपिंग आफ्नो बचत गरिएको क्रेडिट कार्ड प्रयोग गरेर, PayPal खाता वा "पेपैल मार्फत क्रेडिट कार्ड" विधि उल्लंघनबाट प्रभावित हुँदैन।

वनप्लसले अझै घटनाको अनुसन्धान गरिरहेको छ र हैकरहरूले सफलतापूर्वक कसरी यसको सर्भरमा मालिसियस स्क्रिप्ट इन्जेक्सन गर्न सफल भयो भनेर पहिचान गर्न गहन सुरक्षा अडिट गर्न प्रतिवद्ध छ। कम्पनीले सबै प्रभावित ग्राहकहरुलाई नि: शुल्क monitoringण अनुगमन सेवाको एक बर्षको सदस्यता प्रदान गर्न खोजिरहेको छ।

यस बीच, सावधानीको रूपमा, क्रेडिट कार्ड भुक्तान OnePlus.net स्टोरमा अन्वेषण रहनेछ जब सम्म छानबिन पूरा हुँदैन, यद्यपि प्रयोगकर्ताहरूले पेपैल मार्फत खरीद गर्न सक्छन्।

लेखक बारे 

चैतन्य


email "ईमेल": "ईमेल ठेगाना अवैध", "url": "वेबसाइट ठेगाना अवैध", "आवाश्यक": "आवश्यक फिल्ड हराइरहेको छ"}