( sz332 | 2024. 06. 28., p – 09:25 )

  • Az biztos hogy Apple Store charge-ok voltak
  • Az Apple határozottan kijelentette hogy nem történt támadás/betörés
  • Én arra tippelek hogy valami rendszerhiba miatt csináltak egy DB restore-t, amire lefutott valami trigger, ami elkezdte betolni a terheléseket. Ez megmagyarázná azt hogy olyan subscription után számláztak amit az ügyfél már lemondott, illetve olyan kártyára hivatkozva terheltek, amely már eltávolításra kerültek.
  • Terhelni azért tudták az ügyfeleket mert erre az ügyfél engedélyt adott
  • Az Apple Invoice-ok között azért nem lehetnek ott a charge-ok, mert szerintem nem a normál folyamat futott le, hanem a fejlesztők/ops valamit "okosban" csinált
  • Ettől függetlenül kerülhettek ki kártya adatok, amit valaki tokenizálhatott, és megpróbálhatta megterhelni az ügyfél kártyáját
    • A kérdés hogy ez miért csak magyar ügyfeleket érint tömegesen
    • A kérdés hogy honnan tudták hogy milyen értékben kell terhelni