Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Η Petco καταργεί τον ιστότοπο Vetco αφού αποκάλυψε τα προσωπικά στοιχεία των πελατών

Η Petco καταργεί τον ιστότοπο Vetco αφού αποκάλυψε τα προσωπικά στοιχεία των πελατών

10 Δεκεμβρίου 2025
Αυτά τα τηλέφωνα Xiaomi 3 ετών αποκτούν σταθερό HyperOS 3.0

Αυτά τα τηλέφωνα Xiaomi 3 ετών αποκτούν σταθερό HyperOS 3.0

10 Δεκεμβρίου 2025
Ευπάθεια 0-ημέρας του Windows PowerShell Επιτρέπει στους εισβολείς να εκτελούν κακόβουλο κώδικα

Ευπάθεια 0-ημέρας του Windows PowerShell Επιτρέπει στους εισβολείς να εκτελούν κακόβουλο κώδικα

10 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η Petco καταργεί τον ιστότοπο Vetco αφού αποκάλυψε τα προσωπικά στοιχεία των πελατών
Technology

Η Petco καταργεί τον ιστότοπο Vetco αφού αποκάλυψε τα προσωπικά στοιχεία των πελατών

Marizas DimitrisBy Marizas Dimitris10 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια5 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η Petco καταργεί τον ιστότοπο Vetco αφού αποκάλυψε τα προσωπικά στοιχεία των πελατών
Η Petco καταργεί τον ιστότοπο Vetco αφού αποκάλυψε τα προσωπικά στοιχεία των πελατών
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η εταιρεία ευεξίας κατοικίδιων ζώων Petco έχει θέσει εκτός σύνδεσης ένα μέρος του ιστότοπού της Vetco Clinics μετά από ένα σφάλμα ασφαλείας που εξέθεσε ομάδες προσωπικών πληροφοριών πελατών στον ανοιχτό ιστό.

Αφού η TechCrunch ειδοποίησε την εταιρεία για τα εκτεθειμένα δεδομένα που σχετίζονται με τους πελάτες της Vetco και τα κατοικίδιά τους, η Petco επιβεβαίωσε σε δήλωση ότι ερευνούσε τη διαρροή δεδομένων στην εταιρεία κτηνιατρικών υπηρεσιών της και αρνήθηκε να σχολιάσει περαιτέρω.

Το σφάλμα ασφαλείας επέτρεψε σε οποιονδήποτε στο Διαδίκτυο να κατεβάσει αρχεία πελατών από τον ιστότοπο της Vetco χωρίς να χρειάζεται τα στοιχεία σύνδεσης ενός χρήστη. Τουλάχιστον ένα αρχείο πελάτη εκτέθηκε και ευρετηριάστηκε από την Google, επιτρέποντας σε οποιονδήποτε να βρει τα δεδομένα αναζητώντας τα.

Τα αρχεία πελατών, τα οποία προβλήθηκαν από το TechCrunch, περιελάμβαναν περιλήψεις επισκέψεων, ιατρικά ιστορικά και αρχεία συνταγών και εμβολιασμών, μεταξύ άλλων αρχείων που σχετίζονται με πελάτες της Vetco και τα κατοικίδια ζώα τους.

Τα αρχεία περιείχαν επίσης ονόματα πελατών. τη διεύθυνση κατοικίας, τη διεύθυνση email και τον αριθμό τηλεφώνου τους· την τοποθεσία της κλινικής Vetco όπου πραγματοποιήθηκαν οι υπηρεσίες· ιατρικές αξιολογήσεις, εξετάσεις και διαγνώσεις· και το κόστος των αγαθών, ονόματα κτηνιάτρων, έντυπα συγκατάθεσης, υπογραφές ιδιοκτήτη και ημερομηνίες παροχής υπηρεσιών.

Βρήκαμε επίσης ονόματα ζώων, είδη και φυλή, το φύλο, την ηλικία και την ημερομηνία γέννησής τους, τον αριθμό μικροτσίπ τους (εάν είναι καταχωρημένο), τα ιατρικά τους στοιχεία και τα αρχεία συνταγών στα αρχεία.

Η TechCrunch ειδοποίησε την Petco για το σφάλμα ασφαλείας την Παρασκευή, αφού ανακάλυψε την ευπάθεια. Η εταιρεία αναγνώρισε την έκθεση δεδομένων ημέρες αργότερα την επόμενη Τρίτη μετά την παρακολούθηση του TechCrunch επισυνάπτοντας πολλά εκτεθειμένα αρχεία πελατών στο email μας.

Ο εκπρόσωπος της Petco, Ventura Olvera, δήλωσε στο TechCrunch αργά την Τρίτη ότι η εταιρεία «έχει εφαρμόσει και θα συνεχίσει να εφαρμόζει πρόσθετα μέτρα για την περαιτέρω ενίσχυση της ασφάλειας των συστημάτων μας», αν και η εταιρεία δεν παρείχε στοιχεία για τον ισχυρισμό.

Η Olvera δεν θα πει εάν η εταιρεία διαθέτει τα τεχνικά μέσα, όπως αρχεία καταγραφής, για να προσδιορίσει εάν εξήχθησαν δεδομένα από τα συστήματα της εταιρείας κατά τη διάρκεια της διαρροής δεδομένων.

Πώς το TechCrunch βρήκε τη διαρροή δεδομένων

Το TechCrunch εντόπισε μια ευπάθεια στον τρόπο με τον οποίο ο ιστότοπος της Vetco δημιουργεί αντίγραφα εγγράφων PDF για τους πελάτες της.

Η πύλη πελατών της Vetco, που βρίσκεται στη διεύθυνση petpass.comεπιτρέπει στους πελάτες να συνδεθούν και να αποκτήσουν κτηνιατρικά αρχεία και άλλα έγγραφα που σχετίζονται με τη φροντίδα του κατοικίδιου ζώου τους. Αλλά το TechCrunch διαπίστωσε ότι η σελίδα δημιουργίας PDF στον ιστότοπο της Vetco ήταν δημόσια και δεν προστατεύτηκε με κωδικό πρόσβασης.

Ως εκ τούτου, ήταν δυνατό για οποιονδήποτε στο Διαδίκτυο να έχει πρόσβαση σε ευαίσθητα αρχεία πελατών απευθείας από τους διακομιστές της Vetco τροποποιώντας τη διεύθυνση ιστού για την εισαγωγή του μοναδικού αριθμού αναγνώρισης ενός πελάτη. Οι αριθμοί πελατών της Vetco είναι διαδοχικοί, πράγμα που σημαίνει ότι κάποιος θα μπορούσε να έχει πρόσβαση στα δεδομένα άλλων πελατών απλώς αλλάζοντας έναν αριθμό πελάτη κατά ένα ή δύο ψηφία.

Το TechCrunch έλεγξε σε διαστήματα 100.000 πελατών για να προσδιορίσει πόσες εγγραφές μπορεί να έχουν εκτεθεί συνολικά. Οι διαδοχικοί αριθμοί πελατών υποδηλώνουν ότι θα μπορούσαν να είχαν ανακτηθεί εκατομμύρια πληροφορίες πελατών της Petco.

Το σφάλμα ταξινομείται ως ανασφαλής άμεση αναφορά αντικειμένου (ή IDOR), μια συνηθισμένη έλλειψη στις πρακτικές ασφαλείας που επιτρέπει την απεριόριστη πρόσβαση σε αρχεία σε έναν διακομιστή επειδή δεν υπάρχουν κατάλληλοι έλεγχοι για να βεβαιωθείτε ότι επιτρέπεται στο άτομο που έχει πρόσβαση στα δεδομένα.

Δεν είναι σαφές πόσο καιρό έχουν μείνει εκτεθειμένα αυτά τα αρχεία πελατών, αλλά το αρχείο πελατών που αναφέρεται στο Google χρονολογείται στα μέσα του 2020.

Τρίτη παραβίαση Petco φέτος

Σύμφωνα με τον υπολογισμό του TechCrunch, αυτή είναι η τρίτη παραβίαση δεδομένων της Petco το 2025.

Νωρίτερα φέτος, χάκερ που σχετίζονται με τη συλλογική hacking Scattered Lapsus$ Hunters φέρεται να έκλεψαν δέσμες δεδομένων από μια βάση δεδομένων με πληροφορίες πελατών που φιλοξενεί η Petco με τον γίγαντα του cloud Salesforce. Οι χάκερ ζήτησαν από τις εταιρείες-θύματα να πληρώσουν λύτρα για να μην διαρρεύσουν τα στοιχεία τους.

Τον Σεπτέμβριο, η Petco αποκάλυψε μια δεύτερη παραβίαση δεδομένων που αφορούσε ένα ζήτημα ασφάλειας που η εταιρεία είπε ότι ανακάλυψε μόνη της. Η Petco κατηγόρησε τη διαρροή δεδομένων σε «μια ρύθμιση σε μια από τις εφαρμογές λογισμικού μας που κατά λάθος επέτρεψε σε ορισμένα αρχεία να είναι προσβάσιμα στο διαδίκτυο», αλλά δεν παρείχε συγκεκριμένες λεπτομέρειες για το περιστατικό.

Αυτή η παραβίαση δεδομένων περιελάμβανε ευαίσθητες πληροφορίες πελατών, όπως αριθμούς κοινωνικής ασφάλισης, άδειες οδήγησης και οικονομικές πληροφορίες, συμπεριλαμβανομένων των αριθμών χρεωστικών και πιστωτικών καρτών.

Ο Olvera αρνήθηκε να πει πόσα άτομα επηρεάζονται από το περιστατικό του Σεπτεμβρίου, αλλά ο νόμος της Καλιφόρνια απαιτεί από τις εταιρείες να αποκαλύπτουν δημόσια παραβιάσεις δεδομένων όταν ο αριθμός των θυμάτων στην πολιτεία ξεπερνά τα 500 άτομα.

Η TechCrunch πιστεύει ότι αυτή η τελευταία διαρροή δεδομένων που αφορά την Vetco είναι ένα ξεχωριστό περιστατικό ασφαλείας, δεδομένου ότι η Petco άρχισε να ειδοποιεί τους πελάτες της για την προηγούμενη διαρροή δεδομένων πριν από αρκετούς μήνες.



Via: techcrunch.com

Related Posts


Το σφάλμα ασφαλείας της Petco επηρέασε τα SSN των πελατών, τις άδειες οδήγησης και πολλά άλλα
Technology

Η Google λέει ότι οι χάκερ έκλεψαν δεδομένα από 200 εταιρείες μετά την παραβίαση του Gainsight
Technology

Το CrowdStrike απολύει «ύποπτους εμπιστευτικούς χρήστες» που παρείχαν πληροφορίες σε χάκερ
Technology
Google Hacking Petco salesforce TechCrunch vetco έκθεση δεδομένων Κυβερνοασφάλεια Παραβίαση δεδομένων
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑυτά τα τηλέφωνα Xiaomi 3 ετών αποκτούν σταθερό HyperOS 3.0
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Αυτά τα τηλέφωνα Xiaomi 3 ετών αποκτούν σταθερό HyperOS 3.0
Huawei News

Αυτά τα τηλέφωνα Xiaomi 3 ετών αποκτούν σταθερό HyperOS 3.0

10 Δεκεμβρίου 2025
Βαρέθηκα να προσποιούμαι ότι η λήψη σημειώσεων σε ένα tablet δεν είναι χάλια
Android

Βαρέθηκα να προσποιούμαι ότι η λήψη σημειώσεων σε ένα tablet δεν είναι χάλια

10 Δεκεμβρίου 2025
Απίστευτο! Νέα προγράμματα ηλεκτρικής ενέργειας με μόλις 1 ευρώ την ημέρα! Δες πώς!
Technology

«Απίστευτη Προσφορά: Πάρε 100 ευρώ ΔΩΡΕΑΝ σε Καύσιμα με Σταθερό Τιμολόγιο Ρεύματος!»

10 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Η Petco καταργεί τον ιστότοπο Vetco αφού αποκάλυψε τα προσωπικά στοιχεία των πελατών Technology

Η Petco καταργεί τον ιστότοπο Vetco αφού αποκάλυψε τα προσωπικά στοιχεία των πελατών

Marizas Dimitris10 Δεκεμβρίου 2025
Αυτά τα τηλέφωνα Xiaomi 3 ετών αποκτούν σταθερό HyperOS 3.0 Huawei News

Αυτά τα τηλέφωνα Xiaomi 3 ετών αποκτούν σταθερό HyperOS 3.0

Marizas Dimitris10 Δεκεμβρίου 2025
Ευπάθεια 0-ημέρας του Windows PowerShell Επιτρέπει στους εισβολείς να εκτελούν κακόβουλο κώδικα Security

Ευπάθεια 0-ημέρας του Windows PowerShell Επιτρέπει στους εισβολείς να εκτελούν κακόβουλο κώδικα

Marizas Dimitris10 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Η Petco καταργεί τον ιστότοπο Vetco αφού αποκάλυψε τα προσωπικά στοιχεία των πελατών

Η Petco καταργεί τον ιστότοπο Vetco αφού αποκάλυψε τα προσωπικά στοιχεία των πελατών

10 Δεκεμβρίου 2025
Αυτά τα τηλέφωνα Xiaomi 3 ετών αποκτούν σταθερό HyperOS 3.0

Αυτά τα τηλέφωνα Xiaomi 3 ετών αποκτούν σταθερό HyperOS 3.0

10 Δεκεμβρίου 2025
Ευπάθεια 0-ημέρας του Windows PowerShell Επιτρέπει στους εισβολείς να εκτελούν κακόβουλο κώδικα

Ευπάθεια 0-ημέρας του Windows PowerShell Επιτρέπει στους εισβολείς να εκτελούν κακόβουλο κώδικα

10 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.