كشف تقرير جديد أن شركة Urban Massage الناشئة البريطانية والمتخصصة فى تقديم خدمات التدليك الاستجمامى والعلاجى، قد سربت جميع المعلومات الخاصة بعملائها وذلك من خلال ترك قاعدة البيانات الخاصة بالشركة بدون كلمة مرور عبر محركها المضيف من جوجل Elastic Search.
ووفقًا لما نشره موقع TechCrunch الأمريكى، فقد أبقت الشركة المجال مفتوح لأى شخص للدخول والاطلاع على مئات الآلاف من السجلات الخاصة بطاقم العامل والعملاء، وهو ما مكن العديد من الأشخاص من الوصول إلى قاعدة البيانات والتعديل عليها أو حتى حذفها، ليقوم الباحث الأمنى "أوليفر هوج" بالإبلاغ عن الأمر بعد أن وجد قاعدة بيانات العملاء لشركة Ubran متاحة بواسطة محرك بحث Shodan المختص بالأجهزة وقواعد البيانات المكشوفة.
وحتى الآن ليس من المعروف طول المدة التى ظلت فيها هذه المعلومات متاحة بدون حماية، وهل وصل أحد إليها أو قام بالاحتفاظ بالمعلومات التى تحتوى عليها قبل أن تسحبها الشركة، فيما بلغ عدد السجلات المسربة 303 آلاف سجل، والتى تتضمن البيانات الشخصية كالاسم والبريد الإلكترونى ورقم الهاتف، ويحمل كل سجل رقم شيفرة مرجعية يسمح للأصدقاء بالحصول على خصومات خاصة.
كما تضمنت البيانات عدد من شكاوى العاملين فى الشركة من العملاء وكيفية تعاملهم والإساءة وشكوى العاملين من بعض الطلبات الخاصة التى يمليها عليهم الزبائن، ومن المنتظر أن تواجه الشركة عقوبة بموجب قانون حماية البيانات الجديد والذى سيفرض عليها بغرامة قد تصل 4% من عائد الشركة السنوى.
تم أضافة تعليقك سوف يظهر بعد المراجعة