Siga o Olhar Digital no Google Discover
Em junho, pesquisadores da SafetyDetectives identificaram um banco de dados vulnerável da Avon, com mais de 19 milhões de registros. Em 9 de junho, a companhia emitiu um comunicado sobre uma violação cibernética ter interrompido alguns sistemas e afetado parcialmente suas operações.
Ofertas
Por: R$ 36,21
Por: R$ 24,96
Por: R$ 9,90
Por: R$ 5,86
Por: R$ 113,70
Por: R$ 6,90
Por: R$ 3.099,00
Por: R$ 3.324,00
Por: R$ 799,00
Por: R$ 241,44
Por: R$ 388,78
Por: R$ 2.159,00
Por: R$ 188,99
Por: R$ 45,00
Por: R$ 379,00
Por: R$ 1.239,90
Por: R$ 943,20
Por: R$ 798,99
Por: R$ 199,00
Por: R$ 476,10
Por: R$ 1.139,05
Por: R$ 949,00
Por: R$ 155,44
Por: R$ 119,90
Por: R$ 398,99
Por: R$ 79,90
Por: R$ 222,11
Apesar de a maioria de seus sistemas operacionais ter sido restabelecida, a Avon publicou outro comunicado, dias depois para informar que as investigações seguem para determinar a extensão do incidente. Os pesquisadores da SafetyDetectives especulam que as declarações não estão vinculadas à violação de dados descoberta por sua equipe.
O relatório dos analistas confirmou que o servidor desprotegido Avon.com tinha acesso aos logs de API para sites e dispositivos móveis. Com isso, todas as informações do servidor de produção, do tokens de entrada e do logins em sites de terceiros foram expostas.
Os registros obtidos do banco de dados com mais de 7 giga incluem informações pessoais identificáveis e dados técnicos não pessoais. Além disso, englobam informações confidenciais, como PINs enviados por SMS e logs internos.