Scroll untuk baca artikel
Networking

DoorDash terkena pelanggaran data baru pada bulan Oktober yang mengungkap informasi pengguna

67
×

DoorDash terkena pelanggaran data baru pada bulan Oktober yang mengungkap informasi pengguna

Share this article
doordash-terkena-pelanggaran-data-baru-pada-bulan-oktober-yang-mengungkap-informasi-pengguna
DoorDash terkena pelanggaran data baru pada bulan Oktober yang mengungkap informasi pengguna

PintuDash

DoorDash telah mengungkapkan pelanggaran data yang menimpa platform pengiriman makanan pada bulan Oktober ini.

Example 300x600

Mulai kemarin malam, DoorDash, yang melayani jutaan pelanggan di AS, Kanada, Australia, dan Selandia Baru, mulai mengirim email kepada mereka yang terkena dampak insiden keamanan yang baru ditemukan.

Informasi pribadi Anda terpengaruh

“Pada tanggal 25 Oktober 2025, tim kami mengidentifikasi insiden keamanan siber yang melibatkan pihak ketiga yang tidak berwenang untuk mendapatkan akses dan mengambil informasi kontak pengguna tertentu, yang berbeda-beda pada setiap individu,” demikian pemberitahuan email dari DoorDash.

Ahli

Informasi tersebut mungkin termasuk:

  • Nama depan dan belakang
  • Alamat fisik
  • Nomor telepon
  • Alamat email

“Investigasi kami telah mengonfirmasi bahwa informasi pribadi Anda terpengaruh.”

Notifikasi email DoorDash yang mengungkapkan insiden keamanan mulai bulan Oktober
Pemberitahuan email DoorDash mengungkapkan insiden keamanan mulai bulan Oktober
(Komputer Tidur)

Insiden tersebut telah ditelusuri ke karyawan DoorDash yang menjadi korban penipuan rekayasa sosial. Setelah menyadarinya, tim tanggap insiden perusahaan menutup akses pihak yang tidak berwenang, memulai penyelidikan, dan merujuk masalah tersebut ke penegak hukum.

Pengungkapan tersebut tidak merinci berapa banyak pengguna yang terkena dampaknya, meskipun perusahaan mengatakan insiden tersebut berdampak pada berbagai konsumen, Dasher, dan pedagang.

Ini menandai insiden keamanan penting ketiga yang dialami oleh raksasa pengiriman tersebut.

Pada tahun 2019, pelanggaran data di DoorDash telah mengungkap informasi sekitar 5 juta pelangganDasher dan pedagang ke pihak yang tidak berwenang.

Pada bulan Agustus 2022, perusahaan mengalami pelanggaran data lainnya dari pelaku ancaman yang juga menyerang Twilio tahun itu.

Terjemahan Perancisnya menyusul

Yang menarik adalah terjemahan pemberitahuan dalam bahasa Prancis ditambahkan ke email berikut:

Terjemahan bahasa Prancis tentang pengungkapan insiden keamanan
Terjemahan Perancis tentang pengungkapan insiden keamanan (Komputer Tidur)

Saat ini, tampaknya email tersebut terutama ditujukan kepada pengguna DoorDash Kanada (termasuk saya). Namun, tidak bertanggal penasehat keamanan diposting di situs DoorDash menunjukkan bahwa insiden tersebut mungkin meluas ke luar Kanada. Ini memiliki referensi ke tipe data khusus AS, seperti Nomor Jaminan Sosial (SSN), yang menurut DoorDash adalah tipe data tersebut bukan diakses (mitra Kanada akan Nomor Asuransi Sosial (DOSA)).

BleepingComputer telah menghubungi tim pers DoorDash untuk mengklarifikasi apakah pelanggaran tersebut juga memengaruhi pengguna di AS atau wilayah lain tempat perusahaan beroperasi.

‘Memakan waktu 19 hari penuh’

Beberapa pengguna di media sosial menegur DoorDash, mempertanyakan cara perusahaan menangani insiden tersebut dan waktu pemberitahuannya.

“Maaf – jika ini bukan informasi sensitif, lalu apa? Jangan meremehkan ini hanya karena mereka tidak mendapatkan informasi kartu kredit atau kata sandi. Ini menjadi tuli,” diposting Chris dari Toronto.

Profesional keamanan siber Kostas T. juga bereaksi terhadap frasa email tersebut, yang menyatakan bahwa pernyataan “tidak ada informasi sensitif yang diakses” bertentangan dengan informasi pribadi yang diakui perusahaan telah diakses.

“DoorDash membutuhkan waktu 19 hari penuh untuk memberi tahu saya tentang pelanggaran data yang telah membocorkan informasi pribadi saya. Untungnya saya menggunakan nama palsu dan alamat email penerusan untuk akun saya, tetapi nomor telepon dan alamat fisik saya yang sebenarnya telah bocor,” menulis pengguna X Ahgai.

“Ini adalah perilaku yang sangat tidak profesional, berbahaya, dan berpotensi ilegal dari DoorDash… Proses ini melanggar undang-undang pelanggaran data Kanada. Saya akan mengajukan kasus terhadap DoorDash di pengadilan klaim kecil provinsi dan mengajukan keluhan ke Kantor Komisaris Privasi Kanada.”

Pengguna harus waspada terhadap komunikasi yang tidak diminta atau email phishing yang ditargetkan yang tampaknya berasal dari DoorDash.

DoorDash memperingatkan bahwa Anda harus menghindari mengklik tautan atau lampiran dalam email yang mencurigakan, dan tidak memberikan informasi pribadi apa pun ke situs web yang tidak dikenal.

“Kami telah mengambil langkah-langkah untuk merespons insiden tersebut, termasuk menerapkan peningkatan pada sistem keamanan kami, menerapkan pelatihan tambahan bagi karyawan kami, mendatangkan perusahaan forensik keamanan siber terkemuka untuk membantu penyelidikan kami terhadap masalah ini, dan memberi tahu penegak hukum untuk penyelidikan yang sedang berlangsung,” kata perusahaan tersebut.

Pengguna DoorDash yang memiliki pertanyaan terkait insiden tersebut dapat menghubungi nomor bebas pulsa +1-833-918-8030 dan mengutip kode referensi: B155060.

BleepingComputer menunggu tanggapan DoorDash mengenai cakupan sebenarnya dari insiden tersebut.

Wiz

Tolok Ukur Anggaran CISO 2026

Ini musim anggaran! Lebih dari 300 CISO dan pemimpin keamanan telah berbagi bagaimana mereka merencanakan, membelanjakan, dan membuat prioritas untuk tahun depan. Laporan ini mengumpulkan wawasan mereka, memungkinkan pembaca untuk membuat tolok ukur strategi, mengidentifikasi tren yang muncul, dan membandingkan prioritas mereka menjelang tahun 2026.

Pelajari bagaimana para pemimpin terkemuka mengubah investasi menjadi dampak yang terukur.