Decathlon padece unha filtración de datos

luns, 24 de febreiro do 2020 Marcus Fernández

Un equipo de investigación en seguridade informática de vpnMentor detectou a filtración dunha base de datos con máis de 123 millóns de rexistros e máis de 9 GB de tamaño nun servidor de ElasticSearch que pertencería a Decathlon España. A información teríase descuberto o pasado día 12, e tras uns días de investigación, notificouse á compañía, que pechou o acceso a tal base de datos dun xeito case inmediato.
A base de datos incluiría nomes de usuario de empregados, contrasinais sen cifrar, rexistros da API, información persoal de empregados, enderezos IP privados e enderezos de correo electrónico de clientes coa correspondente información de identificación (sen cifrar).
Dende Decathlon quitan ferro ao asunto, e aseguran que só o 0,03% dos datos filtrados serían de usuarios, sendo o resto «datos técnicos internos». Tamén salientan que «en ningún caso víronse afectados nin contrasinais nin números de tarxetas de crédito, nin información persoal sensible».

PUBLICIDADE