Em agosto, o pesquisador de segurança Volodymyr Diachenko descobriu que os dados dos clientes no site da Razer foram disponibilizados publicamente em 18 de agosto, devido a uma configuração incorreta do servidor, de acordo com um novo relatório.
Dentre as informações vazadas, estavam registros de pedidos de clientes e informações incluídas como item comprado, e-mail do cliente, endereço (físico) do cliente, número de telefone e assim por diante. As informações do cartão de crédito não foram incluídas, felizmente.
A amostra editada abaixo mostra algumas das informações vazadas:
Diachenko entrou em contato com a Razer várias vezes durante três semanas, mas foi transferido de representante de suporte para representante de suporte por mais de três semanas antes de ser corrigido.
I must say I really enjoyed my conversations with different reps of @Razer support team via email for the last couple of week, but it did not bring us closer to securing the data breach in their systems. pic.twitter.com/Z6YZ5wvejl
— Bob Diachenko (@MayhemDayOne) September 1, 2020
A Razer confirmou a falha por meio de um comunicado:
Fomos informados pelo Sr. Volodymyr sobre uma configuração incorreta do servidor que potencialmente expôs detalhes do pedido, informações do cliente e de remessa. Nenhum outro dado confidencial, como números de cartão de crédito ou senhas, foi exposto.
A configuração incorreta do servidor foi corrigida em 9 de setembro, antes de o lapso ser tornado público.
Gostaríamos de agradecer a você, desculpar-nos sinceramente pelo lapso e tomar todas as medidas necessárias para corrigir o problema, bem como realizar uma análise completa de nossos sistemas e segurança de TI. Continuamos comprometidos em garantir a segurança digital e a proteção de todos os nossos clientes.
Além disso, ela informou que os clientes que tiverem dúvidas sobre o vazamento podem entrar em contato com [email protected]
Leia mais:
Epic Games pede ao tribunal que force a Apple a colocar o Fortnite de volta na App Store
Cloud Gaming com Xbox Game Pass Ultimate é lançado em 22 países