HackingFinancial ServicesFinanceVulnerability ExploitCapture Stored DataSupply Chain (3P Vendor)Customer Data InvolvedData ExfiltratedPCIFINANCIAL_ACCOUNTIDENTITY_BASICLowContained
American Express Travel Related Services Company, Inc. and/or its Affiliates
bd_56bc41129eccb17a · schema v1 · pii pii-v1
Full breach record for American Express Travel Related Services Company, Inc. and/or its Affiliates →American Express notified California cardmembers that a merchant (third party) experienced unauthorized access to their website, exposing American Express card account numbers, cardholder names, and card expiration dates. No Social Security numbers were compromised. American Express applied additional fraud monitoring on affected accounts and encouraged cardmembers to review their statements. The breach date was August 3, 2012; the notice is dated November 20, 2012.
This filing is one of 7 about the same incident.View merged incident
Linked disclosures
Why this link?Regulatory filings (6) · sorted by filing gap
- bd_85d408cdae691b48California State AGfiled 2012-11-06(14d gap)Candidate
- bd_a94fc90d17729792California State AGfiled 2012-09-11(70d gap)Candidate
- bd_fd8a3e0ef562cc32California State AGfiled 2012-09-03(78d gap)Candidate
- bd_3340c9b0b589356bCalifornia State AGfiled 2012-08-22(90d gap)Candidate
Show 2 more filings ↓Show fewer ↑up to 126d gap
- bd_a8059ebf4d1ae735California State AGfiled 2012-08-14(98d gap)Candidate
- bd_bbced53d8ee975a3California State AGfiled 2012-07-17(126d gap)Candidate
Source provenance
- Source URL
- https://oag.ca.gov/ecrime/databreach/reports/sb24-37017
DisclosureLens links to the originating regulator URL — full filing bodies are not redistributed from public surfaces (§4.5).
- Filed at
- Nov 20, 2012
- Raw hash
- 9777769e73000a257c95a4a36c9ea4d3eaa23f22e79e67060efc61d449135c44
Reporting entity
- Name
- American Express Travel Related Services Company, Inc. and/or its Affiliatesnorm: american express travel related services company inc and or its affiliates
- Domain
- americanexpress.com
Victim entity
- Name
- American Express Travel Related Services Company, Inc. and/or its Affiliatesnorm: american express travel related services company inc and or its affiliates
- Domain
- americanexpress.com
- Industry
- Financial Servicesllm
Incident
- Discovered
- —
- Materiality determined
- —
- Notification sent
- —
- Affected individuals
- Not disclosed
- Data types
- PCIFINANCIAL_ACCOUNTIDENTITY_BASIC
- Attack vector
- Unauthorized Access
- MITRE ATT&CK
- T1190 Exploit Public-Facing ApplicationT1530 Data from Cloud Storage Object
- Threat actor
- ExternalFinancial
- Regulator citations
- Filed breach notification with California Attorney General
- Initial access
- exploit_public_facing
Compliance
- Compliance flags
- — (clock not assessable for this source)
Extraction provenance
- Status
- No extraction artifact recorded for this disclosure.