Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»
Компания Petco, занимающаяся товарами и услугами для домашних животных, допустила крупную утечку данных о клиентах из-за технической ошибки на сайте своих ветеринарных клиник Vetco. Инцидент привлёк внимание после публикации TechCrunch – технологическое издание выяснило: из-за уязвимости в настройках безопасности любой желающий мог скачивать чужие данные без авторизации.
Среди утёкшей информации — имена клиентов, номера водительских удостоверений, даты рождения, номера социального страхования (аналог СНИЛСа в США), финансовая информация, а также медицинская история посещений Vetco: имена питомцев, записи о прививках и другие медицинские сведения животных.
Причиной проблем стала неверная конфигурация программного обеспечения на сайте Vetco, после чего многие файлы оказались в открытом доступе. Об этом сообщается в уведомлении генерального прокурора Калифорнии. Как только ошибка была обнаружена, Petco закрыла доступ к уязвимым материалам, исправила настройки и внедрила дополнительные меры безопасности.
Впрочем, Petco не уточняет, была ли какая-либо информация реально скачана злоумышленниками, или удалось ли это отследить с помощью имеющихся систем. Клиентам Vetco советуют проявить осторожность и самостоятельно позаботиться о безопасности своих данных. Некоторые затронутые клиенты получат услуги по мониторингу кредитной и личной информации – эти услуги предлагаются лишь в отдельных штатах США.
Похожие случаи становятся уже не исключением, а правилом в современном цифровом мире. В последнее время от утечек страдали и крупные компании: данные утекают из AT&T, Discord, Tea, Workday и других. Для российских читателей: Vetco и Petco – популярные в США сети зоомагазинов и ветеринарных клиник, аналогично нашим «Четыре Лапы», но в масштабе всего континента.
Petco по классике жанра выдал своим клиентам бесплатный аттракцион: личные данные с запасом. Без шума и лишних предостережений до последнего, конечно — сначала оставили ворота цифрового амбара распахнутыми прямо в интернет, потом удивились, что кто-то туда зашел. Здесь и классика жанра: кто именно брал данные — загадка за семью печатями. Отвечать удобно в стиле «ваши данные могли быть украдены, а могли и не быть». Особый шик — услуги по мониторингу только для избранных штатов, остальным верят на слово.
Petco прячется за юридическими оговорками, пользователи — за надеждой, что их ФИО не понадобятся никому кроме местных ветеринаров. Сама идея, что вся медкарта питомца и ваши финансы теперь общественное достояние — будничная для двадцать первого века. Компании вроде AT&T и Discord уже играли в такую лотерею с личной информацией.
Выигравших нет, зато прогресс налицо: больше технологий — больше публичных секретов. И даже если вы четырёхлапый, ваш хвост теперь — общедоступен. Всё по классике: никому ничего, кроме головной боли.