الأخبار

شركة Urban Massage تفشي قاعدة بيانات عملائها كاملة

شركة Urban Massage تفشي قاعدة بيانات عملائها كاملة

وفقاً لموقع  TechCrunch فإن شركة Urban Massage وهي شركة ناشئة مقرها الرئيسي في المملكة المتحدة ومختصة بتقديم خدمات التدليك الاستجمامي والعلاجي وتعرف اليوم باسمها المجرد Urban؛ قد سربت جميع المعلومات الخاصة بعملائها وذلك بترك قاعدة البيانات الخاصة بالشركة بلا كلمة مرور عبر محركها المضيف من قوقل ElasticSearch، حيث أبقت المجال مفتوح لأي شخص كان بالدخول والإطلاع على مئات الآلاف من السجلات الخاصة بالطاقم العامل والعملاء، بما يُمكْن الأشخاص أصحاب الخبرة في عمليات البحث على وجه الخصوص بالوصول لقاعدة البيانات والتعديل عليها أو حتى حذفها.

وقد قام الباحث في مجال الأمن والحماية أوليفر هوغ بإبلاغ TechCrunch بالأمر بعد أن وجد قاعدة بيانات العملاء لشركة Ubran بواسطة محرك بحث Shodan المختص بالأجهزة وقواعد البيانات المكشوفة، فيما لم يُعرف طول المدة التي مكثت فيها هذه المعلومات متاحة للعلم؛ أو هل وصل أحد إليها أو قام بالإحتفاظ بالمعلومات التي تحويها قبل أن تسحبها الشركة.

وبلغ عدد السجلات المسربة 303.000 تتضمن البيانات الشخصية كالاسم والبريد الإلكتروني ورقم الهاتف، ويحمل كل سجل رقم شيفرة مرجعية يسمح للأصدقاء بالحصول على خصومات خاصة، وعلق المدير التنفيذي للشركة بخطاب خاص حول هذه القضية بقوله أن الشركة تنظر لهذا الأمر كحدث طارئ وخطير وأنهم سيقوموا باتخاذ جميع الخطوات اللازمة والمناسبة.

وتعدت المعلومات في السجلات المسربة باب البيانات الشخصية للعملاء والطاقم باحتوائها على عدد من شكاوي العاملين في الشركة من العملاء وكيفية تعاملهم والإساءة وشكوى العاملين من بعض الطلبات الخاصة التي يمليها عليهم الزبائن.

إلا أن الأمر الذي يمكن ملاحظته بشكل واضح  أن التسريبات لن تشمل أي معلومات مالية كبطاقات ائتمان أو حسابات مالية للعملاء، ولكن تبقى عملية كشف وخروج قاعدة البيانات من نطاق السرية للعلن أمر غامض إلا أن هذا لن يغير شيء  فقد أصبحت التسريبات حقيقة الآن وعلى الشركة تحمل ما سيفرضه قانون حماية البيانات الجديد عليها بغرامة قد تصل 4% من عائد الشركة السنوي.




المصدر
المصدر
الوسوم