Get Mystery Box with random crypto!

Incorporadora de ecommerces deixa mais de 1,75 bilhão de dados | Sobrevivencialismo

Incorporadora de ecommerces deixa mais de 1,75 bilhão de dados expostos


A plataforma de integração de marketplaces e ecommerces, Hariexpress (que serve Correios, Mercado Livre, Amazon, Shopee, Magalu, Americanas, Shoptime, Submarino, entre outras), deixou mais de 1,75 bilhão de registros em mais de 610 GB de dados confidenciais expostos, acessíveis através de um servidor Elasticsearch desprotegido. O vazamento foi revelado pela equipe de segurança da SafetyDetectives na terça-feira (13).

Segundo os pesquisadores da SafetyDetectives, o banco de dados foi encontrado desprotegido, sem senha e possui várias referências que indicam ser da Hariexpress. Tanto os clientes dessas marcas, como os vendedores cadastrados nas plataformas tiveram seus dados comprometidos.

Entre os dados dos clientes, foram vazados informações como nome completo, endereço de email, número de telefone, endereço completo além das fotos dos itens adquiridos pelos clientes. Já os vendedores tiveram nome completo, endereço de email, número de telefone, endereço comercial ou residencial, CNPJ e CPF.

Além das informações pessoais dos membros da plataforma, também foram vazados dados internos, como notas fiscais, credenciais de acesso de clientes e número dos rastreadores de pedidos.

#vazamento #privacidade
https://thehack.com.br/incorporadora-de-ecommerces-deixa-mais-de-1-75-bilhao-de-dados-expostos/