Nalantad ang Data ng Customer ng American Express sa Paglabag sa Data ng Third-Party na Vendor

Nagbigay ang American Express ng notification sa mga customer nito tungkol sa data breach na nangyari sa isang third-party na service provider. Ang paglabag ay nagresulta sa pagkakalantad ng ilang partikular na impormasyon ng customer, gaya ng nakabalangkas sa isang liham na ipinadala sa mga apektadong indibidwal at ibinahagi sa Massachusetts Office of Consumer Affairs and Business Regulation (OCABR).
Ayon sa American Express, kasama sa nakompromisong data ang mga pangalan, kasalukuyan at dating numero ng card account, at nauugnay na mga detalye tulad ng mga petsa ng pag-expire. Ang mahalaga, iginiit ng American Express na ang sarili nitong mga sistema ay hindi nakompromiso sa insidente.
Tinitiyak ng kumpanya sa mga customer na aktibong sinusubaybayan nito ang mga account para sa anumang mga palatandaan ng mapanlinlang na aktibidad at binibigyang-diin na ang mga apektadong indibidwal ay hindi mananagot para sa mga hindi awtorisadong pagsingil. Bukod pa rito, nag-aalok ang American Express ng mga rekomendasyon para sa pag-iingat ng personal at impormasyon ng card ngunit hindi nagbibigay ng mga detalye kung paano nangyari ang paglabag o ang eksaktong bilang ng mga indibidwal na naapektuhan.
Isinasaad ng mga kamakailang ulat mula sa Massachusetts OCABR na ang American Express ay nagsiwalat ng maraming paglabag sa data ng third-party sa mga nakalipas na linggo, na kinasasangkutan ng iba't ibang retailer at kasosyo. Sa bawat insidente, nakompromiso ang mga numero ng credit o debit card.
Si Darren Williams, CEO at tagapagtatag ng BlackFog, ay nagpahayag ng pagkabahala tungkol sa mga potensyal na epekto ng paglabag. Binigyang-diin niya ang kawalan ng katiyakan kung ang na-access na data ay tiningnan lamang o kinuha ng mga umaatake. Kung talagang na-exfiltrate ang sensitibong impormasyon tulad ng mga numero ng card at petsa ng pag-expire, hindi lang ito maaaring humantong sa mga mapanlinlang na pagbili ngunit potensyal din na isailalim ang mga customer sa mga pagtatangkang pangingikil.
Binibigyang-diin ng insidenteng ito ang mga patuloy na hamon na kinakaharap ng mga kumpanya at consumer sa pagprotekta sa sensitibong data sa isang lalong magkakaugnay na digital na landscape.