La startup DoorDash con sede a San Francisco ha affermato di aver notato attività insolite e ha scoperto che i dati dell'utente sono stati accessibili da una terza parte non autorizzata a maggio
Il servizio di consegna di pasti al ristorante su richiesta DoorDash giovedì ha dichiarato che una violazione del suo sistema ha esposto quasi cinque milioni di clienti, ristoranti e "Dashers" a una violazione dei dati.
La startup con sede a San Francisco, che compete in Nord America con Uber Eats e GrubHub, ha affermato di aver notato un'attività insolita all'inizio di questo mese e di aver scoperto che i dati degli utenti di DoorDash sono stati accessibili da "terze parti non autorizzate" a maggio.
DoorDash ha assicurato agli utenti in un post online che ha immediatamente bloccato l'accesso informatico dell'intruso e una maggiore sicurezza del sistema.
Sono stati esposti dati relativi a circa 4,9 milioni di consumatori, commercianti e addetti alle consegne che hanno aderito alla piattaforma di consegna di pasti al ristorante entro il 5 aprile dello scorso anno, secondo DoorDash.
Le informazioni includevano nomi, numeri di telefono, e indirizzi di posta elettronica e di consegna, insieme a password criptate per essere indecifrabili, ha detto DoorDash.
Le ultime quattro cifre delle carte di credito di alcuni clienti, così come le ultime quattro cifre dei conti bancari dei commercianti e dei corrieri, sono stati anche esposti in alcuni casi.
"Le informazioni a cui si accede non sono sufficienti per effettuare addebiti fraudolenti sulla carta di pagamento" o prelievi da conti bancari, ha detto DoorDash.
Numeri di patente di guida per circa 100, 000 persone di consegna, indicato come "Dashers, "sono stati anche scoperti.
DoorDash ha affermato di non credere che le password siano state compromesse, ma ha consigliato agli utenti di cambiarli per sicurezza.
"Siamo profondamente dispiaciuti per la frustrazione e l'inconveniente che ciò potrebbe causare, " ha detto DoorDash.
"Ogni membro della community di DoorDash è importante per noi, e vogliamo assicurarti che apprezziamo la tua sicurezza e privacy."
DoorDash alla fine dello scorso anno è stato il principale servizio statunitense a utilizzare un'app mobile per abbinare gli ordini da asporto del ristorante con le persone disposte a consegnare i pasti a un prezzo.
DoorDash ad agosto ha annunciato che stava acquisendo il rivale di Crosstown Caviar in un accordo del valore di $ 410 milioni.
DoorDash ha detto di aver concluso l'accordo di cassa e azioni con Square, la società di pagamenti digitali guidata dal fondatore di Twitter Jack Dorsey, che ha acquisito Caviar nel 2014.
Sebbene entrambe le aziende offrano la consegna su richiesta dai ristoranti online e utilizzando app per smartphone, hanno diverse "orme" geografiche e partnership con ristoranti.
"L'aggiunta dei ristoranti premium di Caviar, con cui DoorDash lavorerà a stretto contatto per guidare la loro crescita, consentirà all'organizzazione combinata di soddisfare ogni preferenza e occasione alimentare, "Un comunicato delle società ha detto all'epoca.
PortaDash, fondata nel 2013 da Tony Xu e altri due studenti della Stanford University, serve circa 4, 000 città negli Stati Uniti e in Canada e raggiunge circa l'80% delle famiglie statunitensi.
DoorDash era nelle notizie all'inizio di quest'anno per una politica di mance che ha permesso all'azienda di utilizzare i suggerimenti dei consumatori per compensare la paga base per i suoi appaltatori di consegna, una politica che è stata successivamente modificata.
© 2019 AFP