Komunikaty PR

Wyciek danych z Avonu: kłopotów ciąg dalszy

2020-07-31  |  01:00
Biuro prasowe

Na początku czerwca świat obiegła informacja o dużym wycieku danych z Avon Products. Firma uspokajała pracowników i klientów twierdząc, że sytuacja została opanowana. Natomiast badacze z SafetyDetectives, uważają, że to nie koniec kłopotów.

 

Avon Products poinformował 9 czerwca o incydencie, który zatrzymał działanie części systemów informatycznych oraz zakłócił funkcjonowanie firmy. Trzy dni później pojawił się komunikat o prowadzonym dochodzeniu mającym określić skalę incydentu, a także zagrożeniu danych osobowych. Avon Products jednocześnie uspokajał klientów, iż w ręce przestępców nie powinny trafić informacje dotyczące kart kredytowych, bowiem witryna e-commerce nie przechowuje tych danych. W trzecim oświadczeniu firma oznajmiła, że przywróciła do pracy większość systemów operacyjnych i wznowiła działalność na większości swoich rynków, w tym w większości centrów dystrybucyjnych. Z kolei media informowały o wycieku danych 250 tys. klientów Avon Products.

 

Zdaniem badaczy z SafetyDetectives informacje przekazywane przez dostawców kosmetyków są rozbieżne z ich ustaleniami. Z raportu śledczego opublikowanego 28 lipca wynika, że niezabezpieczony serwer Avon.com zawierał dzienniki API zarówno dla strony internetowej, jak i mobilnej. To oznacza, że ​​wszystkie informacje o serwerze produkcyjnym wraz z logowaniem i odświeżaniem tokenów OAuth zostały ujawnione. Ponadto baza danych zawierała ponad 7 GB danych, takich jak dane osobowe i nieosobowe informacje techniczne:

 

- imiona i nazwiska, numery telefonów, daty urodzenia i adresy zamieszkania

- adresy e-mail, współrzędne GPS, ostatnie kwoty płatności

- nazwiska pracowników firmy (niepotwierdzone)

- ponad 40 000 tokenów bezpieczeństwa

- tokeny OAuth i dzienniki wewnętrzne

- ustawienia konta i informacje o serwerze

 

Ujawnione informacje mogłyby potencjalnie zostać wykorzystane do oszustw związanych z tożsamością na różnych platformach. Poza tym dane osobowe są również wykorzystywane przez hakerów do budowania relacji i zaufania, z myślą o przeprowadzeniu w przyszłości włamań na większą skalę.

 

- Niepokojące jest to, że wyciek ujawnił mnóstwo dzienników technicznych, które można wykorzystać nie tylko do atakowania klientów Avon Products, ale także bezpośrednio do infrastruktury informatycznej tej firmy, prowadząc w ten sposób do dalszych zagrożeń bezpieczeństwa i konsekwencji finansowych. Biorąc pod uwagę rodzaj i ilość udostępnionych poufnych informacji, hakerzy byliby w stanie przejąć pełną kontrolę nad serwerem i przeprowadzić poważne działania, które trwale mogą niszczyć markę Avon; mianowicie ataki ransomware i paraliżowanie infrastruktury płatniczej firmy - mówi Mariusz Politowicz  z firmy Marken, dystrybutora rozwiązań Bitdefender w Polsce.

 

  • Warto przypomnieć, że brazylijska firma Natura & Co Cosmetics, która nabyła 76 proc. udziałów w Avon Products, również doświadczyła podobnego incydentu związanego z bezpieczeństwem w kwietniu 2020 roku. Wówczas dane osobowe ponad 190 milionów klientów zostały znalezione całkowicie niezabezpieczone na dwóch serwerach Amazon w USA. Jednak w przeciwieństwie do wycieku danych Avon, serwery Natura zawierały informacje o płatnościach 40 tys. kupujących.

 

Źródło: marken.com.pl; bitdefender.pl 

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Brother rozbudowuje serie P-touch o 3 nowe profesjonalne drukarki etykiet Biuro prasowe
2024-08-30 | 09:15

Brother rozbudowuje serie P-touch o 3 nowe profesjonalne drukarki etykiet

Firma Brother wprowadziła do portfolio 3 mobilne drukarki oznaczeń z serii P-touch. Urządzenia powstały z myślą o elektrykach i profesjonalistach sieciowych. Modele PT-E310BTVP, PT-E560BTVP
IT i technologie Motorola edge 50 neo już w Polsce. Mniejszy ekran, gigantyczne możliwości
2024-08-29 | 18:00

Motorola edge 50 neo już w Polsce. Mniejszy ekran, gigantyczne możliwości

Warszawa, 29 sierpnia 2024 r.: Rodzina smartfonów motorola edge powiększyła się o kompaktowy i solidny model edge 50 neo. Spełnia on wymagania militarnej normy odporności, ale oferuje
IT i technologie Jak zbudować długotrwałe relacje z pracownikami i klientami w sektorze IT?
2024-08-29 | 01:00

Jak zbudować długotrwałe relacje z pracownikami i klientami w sektorze IT?

Długoterminowa współpraca wykwalifikowanej kadry z organizacją IT decyduje o jakości świadczonych usług oraz satysfakcji klientów firmy. Zgrany i elastyczny zespół

Kalendarium

Więcej ważnych informacji

Konkurs Polskie Branży PR

NEWSERIA Partnerem Medialnym Forum Ekonomicznego

Jedynka Newserii

Jedynka Newserii

Prawo

Bez dobrowolnego wydłużenia aktywności zawodowej Polakom trudno będzie liczyć na wyższe emerytury. Obecni 30-latkowie dostaną jedną czwartą ostatniej pensji

Ustawowego podniesienia wieku emerytalnego w Polsce nie będzie – zapowiadają politycy rządzącej koalicji. To według ekspertów oznacza jednak, że trzeba inaczej zachęcać kobiety po 60. i mężczyzn po 65. roku życia do pozostawania na rynku pracy. – Wydłużenie aktywności zawodowej jest pewnym sposobem na podniesienie emerytur, ale tego się nie da zrobić siłowo, raczej trzeba szukać rozwiązań, żeby ludzie chcieli dalej pracować – podkreśla Agnieszka Łukawska, ekspertka w Instytucie Emerytalnym. Już dziś pracujący seniorzy mogą liczyć na szereg zachęt, m.in. zwolnienie z podatku, ale ekspertka zwraca uwagę dodatkowo na potrzebne zaplecze szkoleniowe, a także odpowiednią opiekę zdrowotną.

Transport

Branża logistyki coraz bardziej zautomatyzowana. Rozładunkiem towaru zajmują się autonomiczne wózki, a inwentaryzacją roboty stukrotnie szybsze niż człowiek

Do 2028 roku globalny rynek automatyzacji w logistyce wzrośnie o ponad 50 proc. – przewidują analitycy Markets and Markets. Wpłyną na to czynniki związane ze wzrostem kosztów pracowniczych, dążenie klientów do osiągania optymalnego zarządzania ich towarem, a także czynniki pozarynkowe, takie jak cele środowiskowe. Już dziś za rozładunek towaru odpowiadają coraz częściej inteligentne, autonomiczne wózki, a inwentaryzację można powierzyć robotom stukrotnie szybszym niż człowiek.

DlaWas.info

Firma

Tylko 2 proc. właścicieli zwierząt płaci za opiekę nad zwierzętami podczas ich nieobecności. Spodziewany szybki wzrost zapotrzebowania na takie usługi

Według badań CBOS średnio co drugi Polak mieszka pod wspólnym dachem z jakimś zwierzęciem domowym – najczęściej psem lub kotem. Rynek produktów i usług dla domowych pupili sukcesywnie się powiększa. Według rynkowych prognoz za kilka lat globalnie może być już wart blisko pół biliona dolarów. Szczególnie szybko ma się rozwijać segment opieki nad zwierzętami, który coraz częściej będzie wykorzystywać nowe technologie.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.