لیڈر نے تصدیق کی ہے کہ اخیر وقت کے ڈیٹا کے افشا کے واقعہ جو کچھ صارفین کو متاثر کر رہا ہے وہ اس کے تیسرے پارٹی ای کامرس گلوبل -e سے نکلا ہے، جبکہ اس نے زور دیا کہ اس کے والیٹ، نجی کلیدیں، اور کرپٹو اسٹاکس کو نقصان نہیں پہنچایا گیا۔
لیڈگر تیسرے فریق گلوبل - ای ڈیٹا کمپرومائز کا ذکر کر رہا ہے
وہ واقعہ جو لیڈجر پتہ جنوری کے ایک سپورٹ اپ ڈیٹ میں، گلوبل - ای کے سسٹمz تک غیر مجاز رسائی ہوئی جو لیڈر کی آن لائن دکان کے ذریعے دیئے گئے بین الاقوامی آرڈرز کا معاملہ کرنے والی ریکارڈ کے فروخت کار کی سروس ہے۔ لیڈر نے کہا کہ مسئلہ ان کی خود کی ڈھانچہ گری کی طرف سے نہیں ہے۔
کمپنی کے مطابق ؛ ظاہر ہونے والی معلومات میں صرف آرڈر سے متعلقہ صارف کی معلومات شامل تھیں جن میں نام ، رابطہ کی تفصیلات اور خریداری سے متعلقہ شپمنٹ کی معلومات شامل ہیں۔ لیڈر نے زور دیا کہ ادائیگی کے کارڈ کی تفصیلات، ریکوری فраз، نجی کلیدیں، اور والیٹ کی رقم میں کوئی تبدیلی نہیں ہوئی۔
ریکارڈ کتاب کہا کہ یہ تیسری پارٹی کے ذریعہ اپنی کلاؤڈ ماحول کے حصے میں مشکوک سرگرمی کی شناخت کے بعد گلوبل -e کے ذریعہ اطلاع دی گئی۔ گلوبل -e نے بعد میں واقعہ کو محدود کیا اور متاثرہ صارفین کو سیدھے اطلاع دینا شروع کر دیا، کیونکہ چیک آؤٹ معلومات کے لیے یہ ڈیٹا کنٹرولر کے طور پر کام کرتا ہے۔

کئی بڑے نام کے سوشل میڈیا اکاؤنٹس نے ڈیٹا چوری کی تفصیلات کو بروڈ کاسٹ کرنے میں کوئی وقت ضائع نہیں کیا، اور جلد ہی ان کے ساتھ ایک مستقل دریا میں شامل ہو گئے شکایات کہ جو کہ یہ واضح کر دیا کہ ناکامی پیکیج کا حصہ تھی۔
"کمیونٹی ایلارم: لیڈر کے پاس ادائیگی کے پروسیسر گلوبل -e کے ذریعے دوبارہ ڈیٹا کی خلاف ورزی ہوئی جس میں گاہکوں کے ذاتی ڈیٹا (نام اور دیگر رابطہ معلومات) کی چوری ہوئی" آن چین تحقیقات کار زیچ ایکس بی ٹی لکھا ایکس پر۔
اپنی جوابی کارروائی میں لیڈر نے گاہک کے آرڈر کے ڈیٹا اور والیٹ سیکیورٹی کے درمیان واضح لائن بنانے کی کوشش کی۔ کمپنی نے دہرایا کہ اس کے ہارڈ ویئر کے والیٹ خود کے مالک کے ماڈل میں کام کرتے ہیں، یہ معنی ہے کہ نجی کلیدیں اور بحالی فразیں کبھی بھی آلات سے باہر نہیں ہوتی ہیں اور کبھی بھی تیسرے فریق کے سروس فراہم کنندگان کے لیے دستیاب نہیں ہوتی ہیں
لیڈگر نے خریداروں کو بھی ہدایت کی کہ وہ تیز رہیں افسیمنگ کی کوششیں وہ ہو سکتا ہے لیوریج کھلے ہوئے رابطے کے تفصیلات۔ کمپنی نے دہرایا کہ وہ کبھی بھی صارفین سے ریکوری فраз یا حساس والیٹ معلومات ای میل، فون کالز یا ڈائریکٹ میسجز کے ذریعے شیئر کرنے کا مطالبہ نہیں کرے گی۔
لیڈگر نے یہ نہیں ظاہر کیا کہ کتنے صارفین متاثر ہوئے لیکن اس نے کہا کہ وہ گلوبل - ای کے ساتھ تعاون کر رہا ہے اور جاری جرائم نچوڑنے کی تحقیقات کی حمایت کر رہا ہے تاکہ واقعہ کی وسعت کو بہتر سمجھ سکیں۔ اس جائزہ کا حصہ بننے کے لئے آزاد سیکیورٹی ماہرین کو بھی شامل کر لیا گیا ہے۔
دوبارہ توجہ لیڈگر کے گذشتہ ڈیٹا چوری پر مرکوز ہے
کمپنی کی گفتگو شفافیت کے گرد گھوم رہی ہے کہ کیا اور کیا نہیں تک رسائی حاصل کی گئی تھی، جبکہ دہرائے گئے یقین دہانی کاری کے ساتھ کہا گیا کہ یہ خطرہ لیڈر کے مصنوعات، فریم ویئر یا رمزنی نظام پر اثر انداز نہیں ہوا۔
گلوبل-ای واقعہ نے گذشتہ سال لیڈر کی ڈیٹا سیکیورٹی کے چیلنجوں کو بھی دوبارہ سے زیر بحث لایا ہے۔ 2020 میں، لیڈر کا ایک ای کامرس اور مارکیٹنگ ڈیٹا بیس کمزور ہو گیا، جس کے نتیجے میں لاکھوں گاہکوں کی ذاتی معلومات ظاہر ہو گئیں۔
پڑھیں: رپورٹ: لیڈگر سی ای او کی طرف سے ایک ایچ پی یا نجی گھر کی اشارہ کے طور پر عوامی شو کا جائزہ لے رہا ہے
وہ پہلی خلاف ورزی نے والیٹ ڈیٹا کو بھی متاثر نہیں کیا تھا، لیکن اس نے ... کی طرف لے گئی مختلف مدت کے فش کرنے کے مہموں اور متاثرہ صارفین کے خلاف ہراساں کرنے کی کوششیں۔ لیڈر نے اس واقعہ کو وقت پر تسلیم کیا، نگرانی کے اداروں کو مطلع کیا، اور صارفین کو سوشل انجینئرنگ کے خطرات کے بارے میں ہدایت کی۔
اکٹھا کر کے، گلوبل-ای واقعہ تیسرے فریق کی سروس فراہم کرنے والوں کے ساتھ منسلک جاری خطرات کو ظاہر کرتا ہے، یہاں تک کہ جب کور والیٹ انفرااسٹرکچر محفوظ رہے۔ لیڈر نے تازہ ترین ظہور کو یاد دلانے کے طور پر پیش کیا ہے کہ صارفین کی توجہ جاری رہنے کی بہت اہمیت ہے کرپٹو احیاء نظام۔
اکثر پوچھے جانے والے سوال
- لیڈر کے ساتھ جاری گلوبل - ای واقعہ میں کیا ہوا؟
لیڈر کے استعمال کردہ تیسرے فریق کے ای گمرچ کے فراہم کنندہ کو غیر منظور شدہ رسائی کا سامنا تھا جس نے کچھ صارف کمپنی کے آرڈر ڈیٹا کو ظاہر کر دی - کیا لیڈر کی والیٹ انفرااسٹرکچر کو نقصان پہنچا؟
نہیں، لیڈجر نے کہا کہ اس کے والیٹ، نجی کلیدیں، دوبارہ حاصل کرنے والی جملے، اور کرپٹو اسکے اثاثے متاثر نہیں ہوئے۔ کمپنی نے زور دیا کہ لیڈگر کی خود کی کوئی بھی بنیادی ڈھانچہ متاثر نہیں ہوا، اس واقعہ کو صاف ستھرے مسئلہ کے طور پر پیش کرتے ہوئے جو بالکل ہی تیسرے فریق کے فروشن کے حصار میں ہے۔ - کون سی گاہک معلومات ظاہر ہو گئی تھیں؟
اُس میں ظاہر ہونے والے ڈیٹا میں نام اور رابطہ کی معلومات جیسے آرڈر سے متعلقہ تفصیلات شامل تھیں، مالی یا والیٹ ڈیٹا شامل نہیں تھا۔ - لیڈگر کے گاہکوں نے دوبارہ کمپنی کے 2020 کے ڈیٹا چوری کے معاملے کیوں زیادہ کیا؟
اصل واقعہ اس بات کا تناظر فراہم کرتا ہے کہ جاری ہونے والے فشکنگ خطرات کس طرح نمایاں ذاتی معلومات سے منسلک ہیں، یہاں تک کہ جب کیفے سیکیور رہتے ہیں۔
