STC Holdings, das Unternehmen hinter Tobaccopipes.com, informiert über einen schwerwiegenden Datenschutzvorfall. Zwischen dem 15. Oktober und dem 7. November 2024 wurden sensible persönliche Daten wie Namen, Adressen und Kreditkarteninformationen durch eine kompromittierte Drittanbieteranwendung von BigCommerce abgefangen.
Am 8. November 2024 gab BigCommerce bekannt, dass die Anwendung FreshClick von einem böswilligen Akteur manipuliert wurde, um Daten bei Transaktionen auf der Website tobaccopipes.com zu stehlen. Als Reaktion darauf wurden alle betroffenen Kunden informiert und die zuständigen Behörden benachrichtigt.
STC Holdings hat unverzüglich Maßnahmen ergriffen, um den Schaden einzudämmen: Die kompromittierte Anwendung wurde entfernt, die Systeme wurden gesichert und Sicherheitsexperten wurden beauftragt, eine unabhängige forensische Untersuchung durchzuführen. Betroffene Kunden wurden aufgefordert, ihre Passwörter zu ändern und ihre Konten auf verdächtige Aktivitäten zu überwachen.