O incidente afetou mais de 8.500 pessoas, expondo nomes, endereços, e-mails e detalhes de cartões de crédito, incluindo números de verificação. A ameaça permaneceu ativa por vários dias em setembro e por três semanas em outubro de 2024, sendo identificada apenas no final daquele mês.

Malware na loja online da NFL compromete dados de cartões de clientes – Foto: Freepik

A investigação revelou que a vulnerabilidade permitiu o acesso não autorizado a informações confidenciais dos clientes. No entanto, ainda não foi esclarecido como o malware foi inserido na plataforma de pedidos. O time informou que os dados comprometidos incluem tanto informações pessoais quanto financeiras, abrangendo uma gama significativa de informações sensíveis.

Para minimizar os danos, o Green Bay Packers oferecerá aos clientes afetados serviços gratuitos de monitoramento de crédito e restauração de identidade por três anos. Essas medidas visam proteger as informações comprometidas e reduzir o impacto potencial na segurança financeira das vítimas.

O caso reforça a necessidade de maior rigor na segurança de plataformas de e-commerce, destacando a importância de prevenir ataques que possam comprometer os dados dos consumidores. Embora o clube não tenha fornecido detalhes específicos sobre a investigação, garantiu estar trabalhando com especialistas para reforçar a proteção de seus sistemas e evitar novas violações.

Este incidente ocorre em um cenário de crescimento global de ameaças cibernéticas, com empresas de diversos setores sendo alvos de ataques que buscam informações financeiras valiosas. O caso sublinha a importância de os consumidores permanecerem atentos e acompanharem regularmente suas informações pessoais e financeiras para evitar prejuízos maiores.

O artigo "Malware na loja da NFL rouba dados de cartões" foi escrito pela Redação no site Ciso Advisor.

Disponível em:https://www.cisoadvisor.com.br/malware-na-loja-da-nfl-rouba-dados-de-cartoes/

 

Segurança da Informação
28 de jan. de 2025
Segurança da Informação
23 de jan. de 2025
Ataques Hackers
21 de jan. de 2025
Ataques Hackers
16 de jan. de 2025
Constituição de Cibersegurança
14 de jan. de 2025
Segurança da Informação
19 de dez. de 2024
Segurança da Informação
10 de dez. de 2024
Golpes Digitais
6 de dez. de 2024
Boas Práticas
26 de nov. de 2024