Decathlon padece unha filtración de datos
luns, 24 de febreiro do 2020
Un equipo de investigación en seguridade informática de
vpnMentor detectou
a filtración dunha base de datos con máis de 123 millóns de rexistros e máis
de 9 GB de tamaño nun servidor de ElasticSearch que pertencerÃa a Decathlon
España. A información terÃase descuberto o pasado dÃa 12, e tras uns dÃas de
investigación, notificouse á compañÃa, que pechou o acceso a tal base de datos
dun xeito case inmediato.
A base de datos incluirÃa nomes de usuario de empregados, contrasinais sen
cifrar, rexistros da API, información persoal de empregados, enderezos IP
privados e enderezos de correo electrónico de clientes coa correspondente
información de identificación (sen cifrar).
Dende
Decathlon quitan ferro ao asunto, e aseguran que só o 0,03% dos datos
filtrados serÃan de usuarios, sendo o resto «datos técnicos internos». Tamén
salientan que «en ningún caso vÃronse afectados nin contrasinais nin números de
tarxetas de crédito, nin información persoal sensible».