Bilgisayar üreticisi Zotac, Google Arama hakkında müşterilerin RMA bilgilerini ortaya çıkardı

2 yıl önce

Bilgisayar donanım üreticisi Zotac, hassas müşteri bilgilerini ortaya çıkararak bilinmeyen bir süre için çevrimiçi iade mal yetkisi (RMA) taleplerini ve ilgili belgeleri çevrimiçi olarak ortaya koymuştur.

Kompakt ve mini PC aralığı, yüksek performanslı grafik kartları, anakartlar ve bilgisayar aksesuarları ile bilinen Zotac, RMA verilerini tutan web klasörlerini yanlış yapılandırarak arama motorları tarafından dizine eklenmesine neden oldu.

Bu genellikle yalnızca yetkili kullanıcılara, yani Zotac'ın çalışanlarına erişimi kısıtlayan yetersiz izinlerin sonucudur.

Sonuç olarak, 'Zotacusa.com' site parametresi ile birlikte insan veya şirket adlarını içeren Google arama sorguları faturalar, adresler, istek detayları ve iletişim bilgileri gibi kişisel bilgileri ortaya çıkardı.

Bilinmeyen sayıda Zotac müşterisini etkileyen Lapse, YouTube teknoloji kanalı GamersNexus'un izleyicisi tarafından keşfedildi. Kanal, donanım satıcısını adlandırmadan geçen hafta X üzerinde sızmayı bildirdi.

Bu arada GamersNexus, Zotac'ın en büyük ortaklarından bazılarına hassas veri maruziyeti konusunda farkındalığı artırmak için bilgilendirdi ve iyileştirme çabaları devam ediyor.

YouTube kanalı, suçlunun dün firmadan bir yanıt aldıktan sonra yayınlanan bir video aracılığıyla Zotac USA olduğunu açıkladı.

Halen Google aramasında görünmesine rağmen, verilerin çoğu artık güvence altına alınmıştır. Bununla birlikte, özel belgelerin çoğuna kamuya açık bir şekilde erişilemiyor.

GamersNexus sonunda Zotac'tan bir sözcüye ulaştı, bu da onlara RMA portalındaki belge yükleme düğmesini devre dışı bıraktıklarını ve şimdi müşterilerden isteklerine eşlik eden dosyalara e -posta göndermelerini istediklerini söyleyen bir sözcüye ulaştı.

Zotac'ın RMA hizmetini herhangi bir noktada kullandıysanız, kişisel bilgilerinizi maruz bırakmalı ve riski azaltmak için gerektiği gibi önlem almalısınız. Maruz kalma süresi şu anda bilinmediğinden, "güvenli" RMA tarihleri ​​yoktur.

BleepingComputer, veri maruziyeti hakkında daha fazla bilgi edinmek için ZOTAC ile iletişime geçti, ancak bir ifade hemen mevcut değildi.

Infosys McCamish, Lockbit'in 6 milyon kişinin verilerini çaldığını söylüyor

Dairy Dev Agropur, veri ihlali maruz kalan müşteri bilgilerini söylüyor

Pandabuy, hacker'a fidye ödüyor, sadece tekrar zorlanmak için

Fujitsu, Mart ayında maruz kalan müşteri verilerini onayladı

Evolve Bank, veri ihlalinin 7.6 milyon Amerikalıyı etkilediğini söylüyor

Kaynak: Bleeping Computer

More Posts