HackingFinancial ServicesFinanceVulnerability ExploitCapture Stored DataSupply Chain (3P Vendor)Customer Data InvolvedData ExfiltratedPCIFINANCIAL_ACCOUNTIDENTITY_BASICLowContained
American Express Travel Related Services Company, Inc. and/or its Affiliates
bd_4e36d11e1df516c4 · schema v1 · pii pii-v1
Full breach record for American Express Travel Related Services Company, Inc. and/or its Affiliates →A merchant's website suffered unauthorized access, exposing American Express Cardmember data including card account numbers, cardholder names, and card expiration dates. American Express was not directly breached; the compromise occurred at a third-party merchant. AXP placed additional fraud monitoring on affected accounts and notified cardmembers. No SSNs or indication of unauthorized card activity was reported.
This filing is one of 6 about the same incident.View merged incident
Linked disclosures
Why this link?Regulatory filings (5) · sorted by filing gap
- bd_5444b988c654ab75California State AGfiled 2012-09-05Candidate
- bd_fdabeb89863e7403California State AGfiled 2012-07-20(47d gap)Candidate
- bd_53c8fc5e7705a262California State AGfiled 2012-07-12(55d gap)Candidate
- bd_8e8083a600da10e9California State AGfiled 2012-07-12(55d gap)Candidate
Show 1 more filing ↓Show fewer ↑up to 56d gap
- bd_a20d857656524087California State AGfiled 2012-07-11(56d gap)Candidate
Source provenance
- Source URL
- https://oag.ca.gov/ecrime/databreach/reports/sb24-36363
DisclosureLens links to the originating regulator URL — full filing bodies are not redistributed from public surfaces (§4.5).
- Filed at
- Sep 5, 2012
- Raw hash
- 2184e5c7aeec9e9d8b83ca3922d34c35aa82e2ff51ef65f7211ca3ce8d0742d3
Reporting entity
- Name
- American Express Travel Related Services Company, Inc. and/or its Affiliatesnorm: american express travel related services company inc and or its affiliates
- Domain
- americanexpress.com
Victim entity
- Name
- American Express Travel Related Services Company, Inc. and/or its Affiliatesnorm: american express travel related services company inc and or its affiliates
- Domain
- americanexpress.com
- Industry
- Financial Servicesllm
Incident
- Discovered
- —
- Materiality determined
- —
- Notification sent
- —
- Affected individuals
- Not disclosed
- Data types
- PCIFINANCIAL_ACCOUNTIDENTITY_BASIC
- Attack vector
- Unauthorized Access
- MITRE ATT&CK
- T1190 Exploit Public-Facing ApplicationT1530 Data from Cloud Storage Object
- Threat actor
- ExternalFinancial
- Initial access
- exploit_public_facing
Compliance
- Compliance flags
- — (clock not assessable for this source)
Extraction provenance
- Status
- No extraction artifact recorded for this disclosure.