Il recente attacco informatico che ha colpito Grubhub ha portato alla scoperta e alla divulgazione di dati personali di clienti e autisti, rivelando la vulnerabilità della piattaforma. L’incidente è attribuito a un contratto con un fornitore terzo, il quale ha consentito l’accesso a informazioni sensibili.
Dettagli sulla violazione dei dati
Grubhub non ha reso noto il numero esatto delle persone coinvolte nell’incidente, ma ha confermato che informazioni quali nomi, indirizzi e-mail, numeri di telefono e parziali numeri di carte di credito sono stati compromessi. L’azienda ha inoltre dichiarato di ritenere che solo una piccola parte della propria utenza sia stata colpita. Si specifica che gli attaccanti non sono riusciti ad accedere alle password degli account di Grubhub Marketplace. Nonostante questo, Grubhub raccomanda di utilizzare password uniche per ridurre il rischio. Inoltre, il fornitore ha ottenuto versioni crittografate delle password di alcuni sistemi interni, un fatto che non favorisce l’immagine di Just Eat, la società madre di Grubhub, attualmente in procinto di vendere l’azienda per 650 milioni di dollari.
Misure adottate da Grubhub per proteggere i dati
In risposta all’incidente, Grubhub ha avviato tre principali azioni. La prima consiste nell’ingaggiare esperti forensi per condurre un’indagine approfondita sull’accaduto. Secondo punto, è stata potenziata la sicurezza degli accessi, con la modifica di tutte le password rilevanti per prevenire accessi non autorizzati. Infine, Grubhub ha migliorato il monitoraggio, implementando meccanismi di rilevamento delle anomalie all’interno dei suoi servizi.
Attualmente, non è stata offerta alcuna protezione contro il furto di identità agli utenti colpiti. Con oltre 33 milioni di utenti registrati, una piccola percentuale di essi potrebbe risultare interessata dall’incidente. Pertanto, si consiglia di modificare le password e utilizzare numeri di carte di credito virtuali oppure servizi come Apple Pay e Google Pay, in modo da facilitare eventuali cambi in caso di violazioni successive.
Lascia un commento