Mochis NoticiasTecnologíaDurex India ha publicado datos de pedidos de clientes privados
Mochis NoticiasTecnologíaDurex India ha publicado datos de pedidos de clientes privados
Tecnología

Durex India ha publicado datos de pedidos de clientes privados

Durex India ha publicado datos de pedidos de clientes privados

Durex India, la filial india de la marca británica de condones y lubricantes personales, ha expuesto la información personal de sus clientes, incluidos sus nombres completos y detalles del pedido.

El investigador de seguridad Sourajeet Majumder se puso en contacto con TechCrunch esta semana sobre el tema de la exposición de datos confidenciales de los clientes en el sitio web del fabricante de condones.

El sitio web de la marca difundió nombres de clientes, números de teléfono, direcciones de correo electrónico, direcciones de envío, los productos pedidos y el monto pagado. Se desconoce el número exacto de clientes afectados. Sin embargo, el investigador encontró evidencia de que cientos de personas tenían información expuesta debido a una falta de autenticación adecuada en su página de confirmación de pedido.

«Para una marca que comercializa productos íntimos, garantizar la privacidad es crucial», dijo Majumder a TechCrunch.

TechCrunch verificó los hallazgos de Majumder y descubrió que los detalles de los pedidos de los clientes todavía estaban accesibles en línea al momento de escribir este artículo. Como tal, TechCrunch oculta ciertos detalles sobre la exposición para no ayudar a los actores maliciosos.

Cuando TechCrunch se comunicó con TechCrunch antes de la publicación sobre la información expuesta de los clientes, Ravi Bhatnagar, portavoz de la empresa matriz Durex Reckitt, se negó a comentar o decir si la compañía planea proteger la información de sus clientes.

El investigador le dijo a TechCrunch que los datos podrían explotarse para el robo de identidad y que los datos de contacto podrían dar lugar a un acoso no deseado. Majumder dijo que también se puso en contacto con el Equipo de Respuesta a Emergencias Informáticas de la India (CERT-In) sobre la violación de seguridad, que acusó recibo de su correo electrónico.

«Los clientes afectados también pueden convertirse en víctimas de acoso social o de vigilancia moral debido a esta filtración», afirma el investigador.

Source link

Hi, I’m Corina Guzman

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *