該列表包括員工用戶名,未加密的密碼,API日志,API用戶名和未加密的密碼,社會(huì)保險(xiǎn)號(hào),全名等等。
受歡迎的體育零售連鎖店迪卡儂(Decathlon)遭受數(shù)據(jù)泄露,暴露了超過1.23億用戶的個(gè)人信息。根據(jù)報(bào)告,被破壞的數(shù)據(jù)庫(kù)包含十項(xiàng)全能員工及其客戶的敏感信息。
根據(jù)vpnMentor的報(bào)告,該違規(guī)行為受到迪卡儂西班牙分公司的影響,盡管它可能還包括該公司在英國(guó)業(yè)務(wù)的一些數(shù)據(jù)。沒有有關(guān)數(shù)據(jù)泄露是否影響印度用戶的信息。該報(bào)告進(jìn)一步強(qiáng)調(diào),該數(shù)據(jù)庫(kù)的大小約為9GB,據(jù)報(bào)道泄露的數(shù)據(jù)包括所有個(gè)人信息。
“我們能夠訪問Decathlon的數(shù)據(jù)庫(kù),因?yàn)樗峭耆话踩臀醇用艿?。使用網(wǎng)絡(luò)瀏覽器,該團(tuán)隊(duì)可以訪問數(shù)據(jù)庫(kù)中托管的所有文件,” vpnMentor在博客中說。
該列表包括員工用戶名,未加密的密碼,API日志,API用戶名和未加密的密碼,社會(huì)保險(xiǎn)號(hào),全名,國(guó)籍,手機(jī)號(hào)碼,完整地址,生日,教育,工作電子郵件地址,雇傭合同信息,客戶電子郵件和登錄名信息和專用IP地址。
該數(shù)據(jù)泄露事件于2月12日得到通知,該公司于2月16日得到通知。研究人員說該數(shù)據(jù)庫(kù)于2月17日被撤出。該報(bào)告進(jìn)一步強(qiáng)調(diào)指出,該泄露的數(shù)據(jù)庫(kù)可用于企業(yè)間諜活動(dòng),網(wǎng)絡(luò)釣魚詐騙,身份盜用,物理威脅等等。