Conteúdo Geral
Empresa de cosméticos expõe mais de 19 milhões de dados confidenciais
Brasiline
3 de agosto de 2020

A falta de segurança do servidor pode ter sido o ponto-chave dos recentes casos de falhas de segurança publicados pela companhia.

No dia 9 de junho, a Avon emitiu um comunicado sobre uma violação cibernética ter interrompido alguns sistemas e afetado parcialmente as operações da empresa. Apesar de ter sido restabelecido a maioria de seus sistemas operacionais, a companhia publicou outro comunicado, dias depois, informando que "as investigações seguem para determinar a extensão do incidente, incluindo possíveis dados pessoais comprometidos".

De acordo com especialistas, o servidor desprotegido Avon.com tinha acesso aos logs de API para sites e dispositivos móveis, expondo todas as informações do servidor de produção, tokens de entrada e logins em sites de terceiros.

Os registros vazados — do banco de dados com mais de 7 GB — contavam com informações pessoais identificáveis e também dados técnicos não pessoais:

  • Nomes, números de telefone, data de nascimento e endereço físico;
  • Endereços de e-mail, coordenadas GPS, valores do último pagamento;
  • Nomes dos funcionários da empresa (não confirmados);
  • E-mails de usuário administrador;
  • Mais de 40 mil tokens de segurança;
  • Tokens OAuth e logs internos;
  • Configurações da conta e informações do servidor.

Além disso, também contabilizavam informações confidenciais, como PINs (enviados por SMS) e logs internos. "Os hackers podem aproveitar o servidor para minerar criptomoedas, instalar malware ou realizar ataques de ransomware contra os proprietários do servidor", acrescentaram os pesquisadores.

Fonte

Mais Recentes
FortiSRA: Acesso Remoto Seguro para Sistemas OT
Brasiline
4 de novembro de 2024
O FortiSRA da Fortinet é uma solução de acesso remoto seguro adaptada para ambientes OT, projetada para gerenciar os riscos […]
Brasil vê ciberataques crescerem 38% no primeiro trimestre
Brasiline
28 de outubro de 2024
Especialista em segurança da informação destaca a importância de empresas adotarem soluções que aumentem a sua proteção. Uma delas é […]
Cibersegurança, 
Infraestrutura e Cloud. 
Este é o nosso negócio!
Para saber mais sobre os produtos e serviços Brasiline, fale com um de nossos consultores
© Copyright 2024 Brasiline Tecnologia - Desenvolvido por Skyflare - Política de Privacidade | Termos de Serviço
Cadastre-se e fale com um especialista via WhatsApp!
calendar-fullcross
Como podemos te ajudar?