Um hacker roubou dados de clientes da Tile e IDs de rastreador

O rastreador Bluetooth Tile Mate conectado a um conjunto de chaves.
Telha

Dados pertencentes a clientes da Tile, que fabrica um pequeno dispositivo Bluetooth para rastrear objetos , foram roubados em uma violação de segurança.

Life360, proprietária da Tile, disse que um hacker violou uma plataforma de suporte ao cliente da Tile, roubando dados de clientes que incluem nomes, endereços, e-mails e números de telefone, bem como IDs de rastreador da Tile. No entanto, acredita-se que os dados de localização precisos vinculados aos dispositivos Tile não tenham sido acessados.

“Semelhante a muitas outras empresas, a Life360 foi recentemente vítima de uma tentativa criminosa de extorsão”, escreveu o CEO da Life360, Chris Hulls, em um comunicado publicado online na quarta-feira.

Hulls disse que sua empresa recebeu e-mails “de um ator desconhecido que alega possuir informações de clientes da Tile”. Uma investigação que foi “iniciada imediatamente” sobre o incidente potencial “detectou acesso não autorizado a uma plataforma de suporte ao cliente Tile (mas não à nossa plataforma de serviço Tile)”.

O CEO acrescentou que os dados expostos “não incluem informações mais confidenciais, como números de cartão de crédito, senhas ou credenciais de login, dados de localização ou números de identificação emitidos pelo governo, porque a plataforma de suporte ao cliente Tile não continha esses tipos de informações .”

Hulls disse acreditar que o incidente “foi limitado aos dados específicos de suporte ao cliente da Tile descritos acima e não é mais difundido”.

O perpetrador teria obtido acesso usando credenciais de login pertencentes a alguém que trabalhava na Tile, levantando questões sobre a configuração de segurança interna da empresa. Capturas de tela enviadas pelo hacker à 404 Media sugerem que ele obteve acesso a uma série de ferramentas internas capazes de transferir a propriedade de um rastreador Tile, adicionar contas de administrador e enviar mensagens aos usuários do Tile.

A empresa está trabalhando com as autoridades sobre o assunto, mas ainda não parece ter entrado em contato com os clientes da Tile para informá-los sobre a violação e aconselhá-los sobre qualquer ação a ser tomada. Isso poderá acontecer assim que tiver uma compreensão mais clara do incidente.

Life360 adquiriu a Tile em 2021 em um negócio no valor de US$ 205 milhões.