KSecurity
Vazamento de dados Natura
Informações de consumidores armazenados em servidores da Amazon, ficam expostos e colocam em risco a segurança de milhares de clientes

Foto: Reprodução Natura
De acordo com o site Safety Detectives, especializado na análise de ferramentas de segurança, houve um vazamento com cerca de 272GB das informações de clientes da Natura que estão armazenados em servidores da Amazon, relacionados ao site da empresa. Em números, estima-se que dados pessoais de mais de 250 mil consumidores, como nome completo, data de nascimento, endereço, e-mail e até login e senhas (incluindo as criptografadas), além de mais de 40mil dados de contas relacionados à MOIP/Wirecard, que processa pagamentos para a Natura e token de acesso ao sistema do site wirecard.com.br. 90% destas informações pertencem à consumidores brasileiros. A equipe do Safaety Detectives, liderada pelo Anurag Sem, descobriu que embora o vazamento tenha sido descoberto apenas dia 12 de Abril deste ano, “centenas de gigabytes” de dados já estavam disponíveis pelo menos desde 26 de Março. Segundo a equipe de Anurag, a empresa foi notificada do vazamento assim que foi descoberto, porém o relatório só foi publicado no dia 19 de abril, após todas as medidas de segurança e proteção fossem implementadas, deixando assim todos os dados seguros. Durante o período de descoberta e publicação do relatório, a Safety Detectives, localizou mais dois servidores da Natura expostos, um deles com 1,3TB de dados bem similares, além de informações adicionais como cookies de sessão. Do ponto de vista da cybersegurança, estes dados expostos, representam uma séria ameaça aos clientes, pois abrem uma janela para fraudes financeiras, roubo de identidades e ataques de phishing ou mesmo ransomware. Nós da K-Security, temos soluções completas para deixar suas informações seguras e contamos com um time de especialistas para lhe dar toda assessoria e recomendar as melhores tecnologias de segurança para seu negócio.
Fale agora com um de nossos consultores: comercial@ksecurity.com.br
Fonte: Safety Detectives