Der japanische Online-Händler Mercari, welcher inzwischen auch über Standorte im Vereinigten Königreich und den USA verfügt, ist Opfer eines Suppy-Chain-Angriffs geworden. Die Hacker hatten das u.a. bei Mercari zum Einsatz kommende Code-Tool Codecov kompromittiert und dies anschließend verwendet, um auf Unternehmensdaten zuzugreifen.
Davon betroffen sind: 17.085 Datenbankeinträge zu Kundentransaktionen (inkl. deren BLZ, Kontonummer und dem Überweisungsbetrag), 7.966 Einträge zu Geschäftspartnern des Unternehmens (inkl. Name, Geburtstag, Affiliation, Kontaktinformationen), 2.615 Einträge mit Personalinformationen zu aktuellen und ehemaligen Beschäftigten, 217 Einträge aus dem Kundensupport (Kundennamen, postalischer und E-Mail-Adresse, Telefonnummer, Gegenstand der Anfrage) und sechs Einträge aus der Unternehmenshistorie.