Craftsman Book Company Application Portal
bd_ff2c4a2d97d747cb · schema v1 · pii pii-v1
Full breach record for Craftsman Book Company Application Portal →Craftsman Book Company discovered unauthorized activity on May 27, 2014, stemming from a SQL injection attack that began on March 9, 2014. The attacker exploited a vulnerability in a co-hosted site (Construction-Contracts.net) to access Craftsman-Book.com, obtaining customer names, billing addresses, and credit card numbers/expirations. No CVV or financial passwords were compromised. The company took the affected site offline, restricted inter-site access, patched SQL injection vulnerabilities, and improved log monitoring.
J jump to incidentP pin to compareR raw source
Incident timeline
Mar 9, 2014
Begins
May 27, 2014
Discovered
Jun 3, 2014
Filed
vs. sector median
7 wks faster
Evidence ladder
Attacker assertion only. Establishes: claim date, group, alleged victim.
Unlocks: incident narrative, operational impact. Still no compliance clock.
Unlocks: discovery date, data types, affected count, compliance clock.
Unlocks: materiality, stated response, full audit trail. Ceiling removed.