Security

پتکو تأیید کرد که نقص امنیتی اطلاعات شخصی مشتریان را فاش کرده است

2 دقیقه مطالعه
منبع
پتکو تأیید کرد که نقص امنیتی اطلاعات شخصی مشتریان را فاش کرده است
چکیده کوتاه
پت‌کو به دلیل پیکربندی اشتباه نرم‌افزار دچار نشت اطلاعات شد و اطلاعات شخصی مشتریانش فاش گردید. این اتفاق، خطرات امنیت سایبری مداوم برای خرده‌فروشان و اهمیت حفاظت قوی از داده‌ها را، حتی برای بخش‌های به ظاهر خاص، برجسته می‌کند.

غول محصولات و خدمات حیوانات خانگی، پتکو، روز چهارشنبه در گزارشی به دادستان کل کالیفرنیا از نشت اطلاعات خبر داد که به گفته این شرکت شامل اطلاعات شخصی مشتریانش می‌شود.

این ایالت نمونه‌ای از نامه اطلاع‌رسانی را که پتکو برای مشتریان آسیب‌دیده از این نشت ارسال می‌کند، منتشر کرده است. در این نامه، پتکو اعلام کرد که "تنظیمی را در یکی از برنامه‌های نرم‌افزاری خود شناسایی کرده که به طور تصادفی اجازه دسترسی آنلاین به فایل‌های خاصی را داده است"، و افزود که این شرکت خود این مشکل را کشف کرده و "بلافاصله اقداماتی را برای اصلاح مشکل و حذف فایل‌ها از دسترسی آنلاین بیشتر انجام داده است."

با این حال، این نامه مشخص نمی‌کند که چه نوع اطلاعات شخصی مشتریان در طول این نقص امنیتی فاش شده است.

ونتورا اولورا، سخنگوی پتکو، به تک‌کرانچ گفت که این شرکت "اطلاعات بیشتری را به افرادی که اطلاعاتشان درگیر بوده، ارائه کرده است."

اولورا به مجموعه‌ای از سوالات تکمیلی، از جمله اینکه چه تعداد از مشتریان تحت تأثیر این حادثه قرار گرفته‌اند و چه نوع اطلاعات شخصی فاش شده است، پاسخ نداد.

قانون کالیفرنیا ایجاب می‌کند که شرکت‌ها نشت اطلاعاتی را که شامل 500 یا بیشتر از ساکنان ایالت می‌شود، افشا کنند، که نشان می‌دهد حداقل 500 مشتری پتکو در کالیفرنیا تحت تأثیر قرار گرفته‌اند. طبق وب‌سایت ایالت، پتکو همچنین تعداد نامشخصی از افراد را در ماساچوست و سه نفر را در ایالت مونتانا مطلع کرده است.

این شرکت اعلام کرد که در حال ارائه خدمات رایگان نظارت بر اعتبار و سرقت هویت به قربانیان است. طبق قانون کالیفرنیا، شرکت‌ها موظفند در صورتی که شماره گواهینامه رانندگی یا شماره تامین اجتماعی فردی به خطر بیفتد، منابعی را به شرکت‌های نظارت بر اعتبار ارائه دهند.

در این نامه، پتکو اعلام کرد که پس از کشف خطا، "تنظیمات برنامه را اصلاح کرده است" و همچنین "اقدامات امنیتی اضافی و کنترل‌های فنی را برای افزایش امنیت برنامه‌های خود پیاده‌سازی کرده است."

این مقاله توسط هوش مصنوعی ترجمه شده است و ممکن است دارای اشکالاتی باشد. برای دقت بیشتر، می‌توانید منبع اصلی را مطالعه کنید.