Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Waymo suspende temporalmente el servicio en San Francisco debido a que los robotaxis se detienen debido a un corte de energía

Las nuevas empresas eléctricas generan preocupación a medida que la UE diluye los objetivos de vehículos eléctricos para 2035

Infy ​​APT de Irán resurge con nueva actividad de malware después de años de silencio

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Startups»Petco cierra el sitio web de Vetco después de exponer la información personal de los clientes
Startups

Petco cierra el sitio web de Vetco después de exponer la información personal de los clientes

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comdiciembre 10, 2025No hay comentarios5 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

La empresa de bienestar para mascotas Petco ha desconectado partes de su sitio web Vetco Clinics después de que una falla de seguridad expusiera grandes cantidades de información personal de los clientes a la web abierta.

Después de que TechCrunch alertara a la compañía que los datos sobre los clientes de Vetco y sus mascotas habían sido comprometidos, Petco confirmó en un comunicado que estaba investigando la violación de datos en su compañía de servicios veterinarios y declinó hacer más comentarios.

Esta falla de seguridad permitió que cualquier persona en Internet descargara registros de clientes del sitio web de Vetco sin requerir la información de inicio de sesión del usuario. Google ha publicado e indexado al menos un registro de cliente, lo que permite que cualquiera pueda buscar y encontrar los datos.

Los registros de clientes revisados ​​por TechCrunch incluyeron resúmenes de visitas, historiales médicos, registros de recetas y vacunas, entre otros archivos relacionados con los clientes de Vetco y sus mascotas.

El archivo también contenía nombres de clientes. Domicilio, dirección de correo electrónico y número de teléfono. Ubicación de la clínica Vetco donde se realizó el servicio. Evaluación médica, pruebas y diagnóstico. Precio del producto, nombre del veterinario, formulario de consentimiento, firma del propietario, fecha del servicio.

En el expediente también se encontraron registros del nombre del animal, especie y raza, sexo, edad y fecha de nacimiento, número de microchip (si está registrado), signos vitales médicos y recetas médicas.

TechCrunch alertó a Petco sobre la falla de seguridad el viernes después de descubrir la vulnerabilidad. La compañía reconoció la violación de datos unos días después, el martes siguiente, después de que TechCrunch hiciera un seguimiento con algunos de los archivos de clientes filtrados adjuntos a nuestros correos electrónicos.

El portavoz de Petco, Ventura Olvera, dijo a TechCrunch el martes por la noche que la compañía ha «implementado y continuará implementando medidas adicionales para fortalecer aún más la seguridad de nuestros sistemas», pero la compañía no proporcionó evidencia de esa afirmación.

Olvera se negó a decir si la empresa tiene registros u otros medios técnicos para determinar si se extrajo algún dato de sus sistemas durante la violación de datos.

Cómo TechCrunch descubrió la violación de datos

TechCrunch identificó una vulnerabilidad en la forma en que el sitio web de Vetco genera copias de documentos PDF para los clientes.

El portal para clientes de Vetco en petpass.com permite a los clientes iniciar sesión y recuperar registros veterinarios y otra documentación relacionada con el cuidado de su mascota. Sin embargo, TechCrunch descubrió que la página de generación de PDF en el sitio web de Vetco es pública y no está protegida con contraseña.

Esto permitió que cualquier persona en Internet accediera a los archivos confidenciales de un cliente directamente desde los servidores de Vetco cambiando la dirección web e ingresando el número de identificación único del cliente. Los números de clientes de Vetco son secuenciales, por lo que puede acceder a los datos de otros clientes simplemente cambiando uno o dos dígitos en su número de cliente.

TechCrunch investigó a cada uno de los 100.000 clientes para determinar cuántos registros pueden haber sido comprometidos en total. Los números secuenciales de clientes sugieren que es posible que se haya obtenido información de millones de clientes de Petco.

Este error se clasifica como Referencia directa a objetos inseguros (IDOR). Esta es una falla común en las prácticas de seguridad que permite el acceso sin restricciones a los archivos en un servidor porque no existen controles adecuados para confirmar si el acceso a los datos está autorizado.

No está claro cuánto tiempo permanecieron públicos estos registros de clientes, pero los registros de clientes que figuran en Google datan de mediados de 2020.

Tercer incumplimiento de Petco este año

Esta es la tercera filtración de datos de Petco en 2025, según contó TechCrunch.

A principios de este año, los piratas informáticos asociados con el grupo de piratería Scattered Lapsus$ Hunters supuestamente robaron grandes cantidades de datos de una base de datos de información de clientes alojada por Petco junto con el gigante de la nube Salesforce. Los piratas informáticos exigieron que las empresas víctimas pagaran un rescate para evitar que se filtrara la información.

En septiembre, Petco reveló una segunda filtración de datos relacionada con problemas de seguridad, que la compañía dijo haber descubierto de forma independiente. Petco culpó de la violación de datos a «configuraciones en nuestras aplicaciones de software que sin darse cuenta permitieron el acceso a ciertos archivos en línea», pero no proporcionó detalles específicos del incidente.

La filtración de datos incluyó información confidencial del cliente, como números de Seguro Social, licencias de conducir e información financiera, como números de tarjetas de débito y crédito.

Olvera se negó a decir cuántas personas se vieron afectadas por el incidente de septiembre, pero la ley de California exige que las empresas revelen públicamente las violaciones de datos si el número de víctimas en el estado supera las 500.

TechCrunch cree que esta violación de datos que involucra a Vetco es otro incidente de seguridad, considerando que Petco comenzó a notificar a los clientes sobre una violación de datos anterior hace varios meses.


Source link

#Aceleradoras #CapitalRiesgo #EcosistemaStartup #Emprendimiento #InnovaciónEmpresarial #Startups
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleTres debilidades en el cifrado PCIe exponen a los sistemas PCIe 5.0+ a fallas en el procesamiento de datos
Next Article El fundador de la startup de IA Tavus dice que los usuarios hablan con AI Santa durante «horas» al día
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Waymo suspende temporalmente el servicio en San Francisco debido a que los robotaxis se detienen debido a un corte de energía

diciembre 21, 2025

Las nuevas empresas eléctricas generan preocupación a medida que la UE diluye los objetivos de vehículos eléctricos para 2035

diciembre 21, 2025

Según los informes, Google y Apple advirtieron a los empleados con visas que evitaran viajar al extranjero.

diciembre 20, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

Waymo suspende temporalmente el servicio en San Francisco debido a que los robotaxis se detienen debido a un corte de energía

Las nuevas empresas eléctricas generan preocupación a medida que la UE diluye los objetivos de vehículos eléctricos para 2035

Infy ​​APT de Irán resurge con nueva actividad de malware después de años de silencio

Según los informes, Google y Apple advirtieron a los empleados con visas que evitaran viajar al extranjero.

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.