Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Importante cadena de farmacias india expone datos de clientes y sistemas internos

Airbnb anuncia que un tercio de la atención al cliente ahora está a cargo de IA en EE. UU. y Canadá

La SEC cierra la investigación sobre Fisker

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Startups»Importante cadena de farmacias india expone datos de clientes y sistemas internos
Startups

Importante cadena de farmacias india expone datos de clientes y sistemas internos

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comfebrero 14, 2026No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Una falla de seguridad por parte de una de las cadenas de farmacias más grandes de la India permitió que un extraño obtuviera el control administrativo completo de su plataforma, exponiendo los datos de los pedidos de los clientes y las funciones confidenciales de administración de medicamentos, según descubrió TechCrunch en exclusiva.

El problema afectó a DavaIndia Pharmacy, la rama farmacéutica de Zota Healthcare, que opera una gran red de tiendas minoristas en toda la India. El investigador de seguridad Eaton Zveare le dijo a TechCrunch que descubrió la falla después de identificar una interfaz de programación de aplicaciones de «superadministrador» insegura en el sitio web de DavaIndia y compartir de forma privada los detalles con las autoridades de ciberseguridad de la India.

Este error ya se ha solucionado y Zveare ha revelado sus hallazgos.

La revelación se produce cuando Zota Healthcare expande rápidamente su negocio minorista de farmacia DavaIndia. La compañía con sede en Gujarat opera más de 2.300 tiendas DavaIndia en toda la India, incluidas 276 nuevas tiendas anunciadas en enero, y planea agregar entre 1.200 y 1.500 tiendas más en los próximos dos años.

Zveare le dijo a TechCrunch que la falla se debía a una interfaz administrativa insegura que permitía a usuarios no autenticados crear cuentas de «superadministrador» con privilegios elevados.

Con este nivel de acceso, un atacante podría ver miles de pedidos en línea, incluida la información del cliente, cambiar listas de productos y precios, crear cupones de descuento y cambiar la configuración sobre si ciertos medicamentos requieren receta médica, dijeron los investigadores.

Zuber dijo que, según las marcas de tiempo del sistema, la interfaz de gestión vulnerable parece haber estado funcionando desde finales de 2024. La compañía dijo que este acceso expuso casi 17.000 controles administrativos y de pedidos en línea en 883 tiendas, lo que permitió cambios en los precios de los productos, los requisitos de prescripción y los descuentos promocionales. Zubair dijo que este acceso le permitió editar el contenido del sitio web, que podría usarse para desfigurarlo o destruirlo.

Los datos de pedidos de farmacia pueden ser particularmente confidenciales porque pueden revelar información sobre la salud, los medicamentos y otras compras personales de un individuo. Cuando dichos datos se hacen públicos, incluso sin evidencia de uso indebido, plantean mayores riesgos para la privacidad y la seguridad del paciente en comparación con otra información para el consumidor.

«La información del cliente estaba vinculada al pedido», dijo Zuber. «Esto incluye su nombre, número de teléfono, ID de correo electrónico, dirección postal, monto total pagado y productos comprados. Dado que se trata de una farmacia, los productos que compra se consideran privados e incluso pueden resultar vergonzosos para algunos».

Zuber dijo que había informado del asunto a CERT-In, la agencia nacional de respuesta a emergencias cibernéticas de la India, en agosto de 2025. La vulnerabilidad se solucionó en cuestión de semanas, pero la confirmación de la compañía tardó más y se proporcionó a las autoridades cibernéticas a fines de noviembre, dijo.

El director ejecutivo de Zota Healthcare, Sujit Paul, no respondió a un correo electrónico enviado por TechCrunch el mes pasado. Los investigadores dijeron que no había evidencia de que la falla hubiera sido aprovechada antes de aplicar el parche.


Source link

#Aceleradoras #CapitalRiesgo #EcosistemaStartup #Emprendimiento #InnovaciónEmpresarial #Startups
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleAirbnb anuncia que un tercio de la atención al cliente ahora está a cargo de IA en EE. UU. y Canadá
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Airbnb anuncia que un tercio de la atención al cliente ahora está a cargo de IA en EE. UU. y Canadá

febrero 13, 2026

La SEC cierra la investigación sobre Fisker

febrero 13, 2026

India se asocia con Alibaba.com para impulsar las exportaciones a pesar de la prohibición anterior de la tecnología china

febrero 13, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Importante cadena de farmacias india expone datos de clientes y sistemas internos

Airbnb anuncia que un tercio de la atención al cliente ahora está a cargo de IA en EE. UU. y Canadá

La SEC cierra la investigación sobre Fisker

India se asocia con Alibaba.com para impulsar las exportaciones a pesar de la prohibición anterior de la tecnología china

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.