تعميراتي علائقي ۾ ملٽي نيشنل عالمي ڪسٽمر ڊيٽا کي ظاهر ڪري ٿو

Una brecha en los servidores de Cosentino, internacional que fabrica superficies y piedras para proyectos de arquitectura y diseño familiar, expuso los datos de clientes del servicio de la compañía en el mundo entero. La falla se presentó en el sistema de emisión de certificados de garantía, que podía ser manipulado de forma sencilla para descubrir información personal de todos y cada uno de los usuarios de los modelos de la compañía, como nombres terminados, teléfonos, mails y direcciones.

El inconveniente brotó por una fácil falla en la configuración de la infraestructura de la marca, que se enfoca en la sustentabilidad y provee piedras y otros modelos para ser usados en encimeras, muebles, recubrimientos y testeras. Es requisito crear una cuenta en el sitio de la compañía para conseguir un certificado de garantía de 25 años contra rupturas, astillados y defectos de fabricación, con información sobre los clientes del servicio y la propiedad donde se instalan las piezas.

Según los especialistas en seguridad de Cybernews, quienes mostraron la apertura, ahí es donde reside el inconveniente. El archivo se emitió en formato PDF, cuya dirección de Internet podía manipularse para canjear datos de identificación del cliente; de este modo, al tener un solo link, era viable entrar a los certificados de garantía de todos los otros usuarios que tenían datos presentes en el servidor, sin ningún género de verificación de identidad.

Al tiempo que a los certificados se accedía de manera única, basado en la manipulación de un ID de cliente libre en la dirección de Internet, bastaría con un fácil script a fin de que todos y cada uno de los datos fuesen recogidos de manera secuencial y automática. El resultado sería la creación de un banco de información sobre los clientes del servicio de Cosentino, un concepto que cobra aún mucho más responsabilidad si se tiene presente la apuesta de la marca por proyectos de gama alta.

اسان توهان کي صلاح ڏين ٿا:  مان ڪنهن سان ناچ ڪرڻ چاهيان ٿو | ڊجيٽل پليٽ فارمن تي فلمون رليز ٿيون

Aparte de la exposición extendida, que podría ser en la fuga de datos de prácticamente toda la base de clientes del servicio de Cosentino, los documentos asimismo contenían datos sobre los revendedores de artículos y el material aplicado en los sitios. En posesión de esa información, los criminales podrían efectuar asaltos de phishing haciéndose pasar por el desarrollador o sus asociados comerciales, con la intención de conseguir mucho más datos personales de los clientes del servicio, aparte de información financiera o pagos incorrectos.

Según Cybernews, Cosentino fue contactado y cerró el ingreso sin autenticación a los certificados. No obstante, es imposible entender si el volumen fue accedido y descargado por terceros maliciosos para utilizarlo en asaltos. No obstante, las bases de datos no se hallaron en venta ni se han publicado en foros de discusión ciberdelincuentes de la página web de área.

España es uno de los más importantes mercados para Cosentino, que trabaja en mucho más de 80 países y tiene una factoría en este país. O ٽيڪنو بريڪ contactó a la compañía en pos de mucho más datos sobre la exhibición, primordialmente sobre la existencia de españols entre los datos en compromiso, pero no recibió contestación hasta la publicación.

ذريعو: سائبر نيوز

1

ريڊمي نوٽ 12 ٽي پرو وٽ Dimensity 8200 الٽرا چپ ۽ ڊيزائن جي تصديق ڪئي وئي آهي

برازيل ۾ اڳ ۾ ئي موجود آهي، ريڊمي نوٽ 12 سيريز تمام جلد نوان ميمبر حاصل ڪري سگهي ٿي. ريڊمي نوٽ 12 ٽي پرو جي تصديق ڪئي وئي Xiaomi پاران هڪ پوسٽ ۾ چيني سوشل نيٽ ورڪ ويبو تي، جتي ان جي ڪجهه تصديق ٿيل تفصيل هئي. جي سلسلي ۾ ...
2

جاپان 2025 ۾ خلا مان شمسي توانائي پيدا ڪرڻ جي ڪوشش ڪندو

جاپان ۽ جاڪسا، ملڪ جي خلائي انتظاميه، قابل تجديد توانائي جي مستقبل ۾ هڪ وڏو قدم کڻڻ وارا آهن. هن هفتي جي آخر ۾ نڪي پاران شايع ٿيل معلومات ظاهر ڪري ٿي ته هڪ پبلڪ-پرائيويٽ پارٽنرشپ موڪلڻ جي ڪوشش ڪندي ...
3

نئين Netflix فلم توهان کي ڏسڻ گهرجي جيڪڏهن توهان فوجي ڊراما پسند ڪريو

Netflix صرف هڪ فلم کڻي آيو آهي جيڪا سٺي جذبات ۽ تعجب جو واعدو ڪري ٿي. هي هفتي نئين آهي هڪ فوجي موضوع واري ڊراما فلم جيڪا توهان کي وقت ۾ واپس وٺي ٿي. پيٽر ٿورورٿ پاران هدايت ڪيل پيداوار هڪ پلاٽ پيش ڪري ٿو جيڪو ...

ٽامي بئنڪ
اسان کي اهو ٻڌي خوشي ٿيندي ته توهان ڇا سوچيو

جواب ڇڏي وڃو

TechnoBreak | تجويزون ۽ جائزو
لوگو
خريداري جي گاڏي