Falha de segurança no site da Sodimac expôs informações pessoais dos usuários

A empresa reconheceu a falha e desativou a função que permitia ver as informações pessoais dos clientes

Compartilhar:

De acordo com o portal We Live Security, da ESET, uma falha de segurança afetou o site Sodimac e expôs dados pessoais e o histórico de milhares de usuários que estavam registrados no site da empresa. Conforme explicado pelo FayerWayer, apenas tendo a RUT de um usuário era possível acessar informações pessoais e visualizar o histórico das compras realizadas. Após o problema ser conhecido, a empresa chilena informou que está ciente da situação e que a equipe de segurança desativou a função que permitia o acesso a essas informações.

 

Segundo o site de notícias, apesar da Sodimac está presente em outros países além do Chile, como o Brasil, Argentina, Colômbia, México, Peru e Uruguai, a falha de segurança foi encontrada apenas no Chile.

 

A falha foi descoberta pela equipe do comebarato.cl, que explicou que não divulgou a metodologia do erro porque se trata de uma falha que expõe informações confidenciais dos usuários.

 

No comunicado publicado, a Sodimac também deixa claro para os clientes que não havia possibilidade de fraude e que “os meios de pagamento para cada um de seus clientes foram protegidos em todos os momentos.”Além disso, a empresa garante que revisará seus processos para tomar as medidas necessárias com o intuito de impedir que eventos como esse voltem a ocorrer.

 

Conteúdos Relacionados

Security Report | Overview

Nova técnica de falsificação OAuth desafia monitoramento de identidades no Microsoft Entra ID

Campanhas observadas pela Proofpoint mostram que invasores já utilizam IDs de cliente falsificados para enumerar usuários e validar credenciais em...
Security Report | Overview

Seis em cada dez empresas no Brasil desconhecem o retorno sobre investimentos em IA

Pesquisa da Zappts revela que 55% das companhias não medem o ROI da tecnologia, enquanto 27% projetam congelar contratações operacionais
Security Report | Overview

WatchGuard descobre campanha de malware com mensagens em português e infraestrutura em blockchain

Investigação revela cadeia de infecção modular que usa Ethereum, Node.js e DLL side-loading para instalar extensão maliciosa e controlar navegadores
Security Report | Overview

Check Point e OpenAI ampliam uso de IA para validar riscos e acelerar resposta a ataques

Integração dos modelos Daybreak separa ameaças reais de achados teóricos, agiliza investigações e acelera a correção de vulnerabilidades