Wyciekły dane klientów sieci Media Markt. Dane były widoczne w wyszukiwarce!
Dane klientów sieci MediaMarkt były dostępne praktycznie dla każdego. Wpisanie numeru zamówienia w wyszukiwarkę Google spowodowało wyświetlenie szczegółów transakcji, w tym danych osoby zamawiającej czy też adresu dostawy.
Jak poinformował portal niebezpiecznik.pl., dzięki wykrytej luce, osoba niepowołana mogła dotrzeć do wrażliwych danych klientów kupujących produkty w sieci MediaMarkt.
Tak naprawdę wystarczyło znać tylko numer zamówienia, by z poziomu wyszukiwarki otrzymać wynik z newralgicznymi informacjami, w tym poznać imię i nazwisko, adres, pod który ma zostać dostarczone zamówienie, adres e-mailowy czy też numer telefonu.
Co gorsza, po kliknięciu w szczegóły zamówienia, zainteresowana osoba otrzymała informacje o statusie zamówienia, dzięki czemu mogła się dowiedzieć, jakiej wartości były zakupione towary.
Prawdopodobnie problem nie powinien już występować, niemniej apelujemy o czujność, zwłaszcza, że ogólnodostępne dane są pożywką dla cyberprzestępców, którzy dzięki nim mogą przejąć chociażby dostęp do konta bankowego.
[AKTUALIZACJA] Otrzymaliśmy krótki oświadczenie sieci w tej sprawie, które umieszczamy w niezmienionej formie.
„Zdarzenie dotyczyło zaindeksowania zamówień przez wyszukiwarkę internetową i dotyczyło kilku klientów. Natychmiast zostały podjęte niezbędne działania w celu zabezpieczenia danych. Jednocześnie uważnie analizujemy sprawę i podejmujemy dalsze kroki w celu jej wyjaśnienia”.