Uppgifterna om dataintrånget hos DoorDash visar att en obehörig aktör fick åtkomst till användarnas kontaktuppgifter. Händelsen påverkar konsumenter, förare och handlare. Företaget har skickat aviseringar och inlett utredningar för att stoppa ytterligare exponering.

Vad som hände

DoorDash upptäckte intrånget den 25 oktober 2025, då företaget fann att en person hade fått tillgång till ett anställdskonto genom social manipulation. Angriparen nådde kontaktuppgifter som namn, e-postadresser, telefonnummer och fysiska adresser.
Företaget uppgav att inga betalningskort, personnummer eller statliga ID-uppgifter komprometterades. Det bekräftade också att finansiell kontoinformation förblev säker och att det inte finns några tecken på missbruk.

Omfattning och berörda grupper

Incidenten drabbade en blandning av användare, förare (“Dashers”) och anslutna handlare, men DoorDash har inte gett en fullständig uppskattning av hur många som påverkades. Företaget meddelade att alla vars data exponerats har informerats direkt.
Även om intrånget främst gällde kontaktuppgifter innebär det förhöjd risk för nätfiske och exponering av personlig information. DoorDash har tidigare utsatts för större intrång 2019 och 2022, vilket understryker återkommande hot mot plattformen.

Åtgärder och hantering

Som svar på intrånget stängde DoorDash angriparens åtkomst, startade en fullständig utredning och rapporterade incidenten till brottsbekämpande myndigheter. Företaget ökade även utbildningen för anställda, stärkte säkerhetssystemen och tog in externa experter för att förbättra skyddet mot framtida attacker.
Det uppmanade alla användare att vara vaksamma mot oönskade mejl eller telefonsamtal, undvika att klicka på misstänkta länkar eller bilagor och aktivera stark autentisering på sina konton.

Vad användare bör göra

Användare som fått en intrångsavisering bör vara mycket försiktiga med all inkommande kommunikation. De måste verifiera avsändare, undvika att dela personlig information som svar på oväntade förfrågningar och granska kontohistorik för ovanliga ändringar.
Förare och handlare som använder DoorDash bör se över sina åtkomstkontroller, följa upp kontoanvändning och uppdatera sina interna säkerhetsrutiner. Även om betalningsdata inte påverkades kräver exponeringen av kontaktuppgifter ökad uppmärksamhet.

Slutsats

Dataintrånget hos DoorDash visar att angripare fortsätter att rikta in sig på kontaktinformation för att genomföra nätfiske och andra attacker. Även om företaget säger att känsliga finansiella uppgifter är säkra innebär exponeringen av namn, e-postadresser och telefonnummer fortfarande risker. Användare, förare och handlare måste vara proaktiva genom att säkra sina konton, verifiera kommunikation och övervaka aktivitet.


0 svar till ”Uppgifter om dataintrång påverkar DoorDash-användare”