image

Gamepadfabrikant Scuf Gaming lekt 1,1 miljoen klantenrecords

dinsdag 14 april 2020, 14:08 door Redactie, 2 reacties

Gamepadfabrikant Scuf Gaming heeft via een onbeveiligde database 1,1 miljoen klantenrecords gelekt. Volgens het bedrijf, dat eigendom van de bekende hardwarefabrikant Corsair is, gaat het om een systeem dat vanwege de thuiswerkmaatregelen rondom het coronavirus off-site werd beheerd.

De database bevatte informatie over klantbestellingen, retouren en reparaties. Het ging onder andere om namen, e-mailadressen, adresgegevens, factuuradressen, bestelgeschiedenis, laatste vier cijfers van de creditcard en verloopdatum. De database was voor iedereen op internet zonder wachtwoord toegankelijk en werd gevonden door beveiligingsonderzoeker Bob Diachenko.

De onderzoeker trof echter ook een bericht van criminelen aan dat de database was gedownload en er losgeld moest worden betaald om de data terug te krijgen. Volgens Corsair zijn er echter geen aanwijzingen dat criminelen ook daadwerkelijk de klantendatabase hebben gedownload. Naast de gegevens van klanten werden ook gegevens van medewerkers aangetroffen, waaronder gebruikersnamen, namen, versleutelde wachtwoorden, e-mailadressen en andere data.

De database werd op 2 april door zoekmachine BinaryEdge geïndexeerd en een dag later door Diachenko gevonden. De onderzoeker waarschuwde Scuf Gaming op 3 april, waarop de database twee uur later werd beveiligd. Het zou voornamelijk gaan om data van klanten die tussen 2017 en 2020 contact met het bedrijf hebben gehad.

Image

Reacties (2)
15-04-2020, 14:45 door spatieman
beveiling ,meh, komt wel,
oeps,, toch maar even doen.....
15-04-2020, 18:12 door PeterJansen
[Verwijderd door moderator]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.