Falha de segurança no site da Sodimac expôs informações pessoais dos usuários

A empresa reconheceu a falha e desativou a função que permitia ver as informações pessoais dos clientes

Compartilhar:

De acordo com o portal We Live Security, da ESET, uma falha de segurança afetou o site Sodimac e expôs dados pessoais e o histórico de milhares de usuários que estavam registrados no site da empresa. Conforme explicado pelo FayerWayer, apenas tendo a RUT de um usuário era possível acessar informações pessoais e visualizar o histórico das compras realizadas. Após o problema ser conhecido, a empresa chilena informou que está ciente da situação e que a equipe de segurança desativou a função que permitia o acesso a essas informações.

 

Segundo o site de notícias, apesar da Sodimac está presente em outros países além do Chile, como o Brasil, Argentina, Colômbia, México, Peru e Uruguai, a falha de segurança foi encontrada apenas no Chile.

 

A falha foi descoberta pela equipe do comebarato.cl, que explicou que não divulgou a metodologia do erro porque se trata de uma falha que expõe informações confidenciais dos usuários.

 

No comunicado publicado, a Sodimac também deixa claro para os clientes que não havia possibilidade de fraude e que “os meios de pagamento para cada um de seus clientes foram protegidos em todos os momentos.”Além disso, a empresa garante que revisará seus processos para tomar as medidas necessárias com o intuito de impedir que eventos como esse voltem a ocorrer.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Estudo alerta para fraudes com IA que imitam vídeos, sites e apps de pagamento

A análise de ibersegurança identifica o avanço de golpes que usam IA para criar campanhas falsas, clonar plataformas financeiras e...
Security Report | Overview

“Pixnapping” coloca em risco códigos de autenticação em Androids, aponta análise

Análise aponta que a falha chamada de "pixnapping" permite a captura de informações sensíveis por meio da manipulação do sistema...
Security Report | Overview

Riscos com IA, regulação e soberania de dados serão tendências de Cyber em 2026?

Estudo prevê que 2026 marcará uma ruptura na Cibersegurança, com IA autônoma, computação quântica e novas pressões regulatórias redefinindo riscos,...
Security Report | Overview

Falsos agentes de saúde usam IA para vender medicação pirata, aponta estudo

Pesquisadores apontam o que está por trás da ascensão dos golpes farmacêuticos impulsionados por inteligência artificial