Χάκερς κλέβουν δεδομένα πελατών από το EasyPark Group

Το EasyPark Group, η μεγαλύτερη εφαρμογή στάθμευσης στην Ευρώπη, έχει αναφερθεί στις ρυθμιστικές αρχές, μετά από την κλοπή δεδομένων πελατών από χάκερς.

Ο όμιλος EasyPark, κατόχος εμπορικών σημάτων όπως τα RingGo και ParkMobile, ανακοίνωσε ότι ονόματα πελατών, αριθμοί τηλεφώνου, διευθύνσεις email και μερικά ψηφία από αριθμούς πιστωτικών καρτών έχουν διαρρεύσει. Παρόλα αυτά, τα δεδομένα στάθμευσης δεν έχουν παραβιαστεί σε αυτήν την κυβερνοεπίθεση.

Η εταιρεία δεν αναφέρθηκε στον ακριβή αριθμό των χρηστών που επλήγησαν, εκτός από τη λεπτομέρεια ότι εμπλέκονταν 950 χρήστες της RingGo στο Ηνωμένο Βασίλειο. Ένας εκπρόσωπος ανέφερε ότι η πλειονότητα των επηρεαζόμενων χρηστών είναι χρήστες της EasyPark στην Ευρώπη, υποδεικνύοντας ότι τα προσωπικά δεδομένα χιλιάδων πελατών έχουν διαρρεύσει.

Η αυξανόμενη χρήση υπηρεσιών στάθμευσης σε όλο τον κόσμο αποδεικνύει την εισβολή της τεχνολογίας, καθώς εφαρμογές, ιστότοποι και αυτοματοποιημένες τηλεφωνικές γραμμές αντικαθιστούν τους παραδοσιακούς μετρητές και τους υπάλληλους στάθμευσης. Αν και η χρήση μηχανών είναι πιο ακριβή, δεν απαιτούν προσωπικά δεδομένα για πληρωμές και μπορούν να χρησιμοποιηθούν από άτομα που προτιμούν τις μετρητές πληρωμές, όπως πολλοί ηλικιωμένοι οδηγοί.

Η κεντρική συλλογή δεδομένων τοποθεσίας αποτελεί ένα ιδιαίτερα ευαίσθητο θέμα, καθώς μπορεί να χρησιμοποιηθεί για την παρακολούθηση ανθρώπων.

Η EasyPark δηλώνει ότι είναι η μεγαλύτερη εφαρμογή στάθμευσης στην Ευρώπη. Τόσο η εταιρεία όσο και οι ανταγωνιστές της, όπως το PayByPhone και το JustPark στην Ευρώπη που ανήκει στη Volkswagen, καθώς και το ParkWhiz και το SpotHero στις ΗΠΑ, ανταγωνίζονται για να καλύψουν όσο το δυνατόν μεγαλύτερο μέρος του κόσμου. Παρόλα αυτά, συχνά αντιμετωπίζουν μεγάλες απώλειες, οι οποίες προκύπτουν από τον ανταγωνισμό τους.

Η EasyPark ανήκει στους επενδυτές ιδιωτικών κεφαλαίων Vitruvian Partners και Verdane, οι οποίοι την αγόρασαν από τη BMW και τη Daimler το 2021. Οι εφαρμογές EasyPark, ParkMobile, RingGo και Park-line λειτουργούν σε περισσότερες από 4.000 πόλεις σε 23 χώρες, συμπεριλαμβανομένων των ΗΠΑ, της Αυστραλίας, της Νέας Ζηλανδίας και των περισσότερων κρατών της Δυτικής Ευρώπης, όπως η Γερμανία, η Γαλλία, η Ισπανία, η Ιταλία και το Ηνωμένο Βασίλειο.

Η εταιρεία δήλωσε ότι η υπηρεσία ParkMobile, η οποία έχει 50 εκατομμύρια χρήστες στις ΗΠΑ, δεν επηρεάστηκε. Ωστόσο, οι χρήστες του RingGo επηρεάστηκαν εξαιτίας της ενσωμάτωσης ορισμένων υπηρεσιών με την τεχνολογία EasyPark.

Η εταιρεία δεν γνωρίζει αν έχουν δημοσιευτεί δεδομένα και δεν έχε λάβει κάποιο αίτημα για λύτρα.

Ο όμιλος EasyPark ανακοίνωσε ότι ανιχνεύθηκε μια παραβίαση ασφαλείας στις 10 Δεκεμβρίου και ενημέρωσε όλους τους επηρεαζόμενους πελάτες μερικές μέρες αργότερα. Η αρχή προστασίας προσωπικών δεδομένων της Σουηδίας ενημερώθηκε ως κύρια αρχή για την ΕΕ, ενώ το Γραφείο του Επιτρόπου Πληροφοριών στο Ηνωμένο Βασίλειο και η ελβετική ρυθμιστική αρχή για τα προσωπικά δεδομένα ενημερώθηκαν επίσης.

Η EasyPark ανακοίνωσε ότι, για τους πελάτες που επηρεάστηκαν, κάποια ψηφία του αριθμού IBAN ή της πιστωτικής κάρτας τους ήταν μέρος της παραβίασης, αλλά κανένας συνδυασμός των κλεμμένων δεδομένων δεν μπορούσε να χρησιμοποιηθεί για πληρωμές. Παρόλα αυτά, η εταιρεία προειδοποιεί τους πελάτες να προσέχουν το phishing, όπου εισβολείς χρησιμοποιούν ορισμένες πληροφορίες για να εξαπατήσουν ανθρώπους να αποκαλύψουν χρήματα ή λεπτομέρειες πληρωμής.

Πηγή: secnews.gr