配送平台 mercato 发生数据泄露 却没向用户发出提醒-尊龙凯时官方旗舰店


内容中心
按关键字查找
配送平台 mercato 发生数据泄露 却没向用户发出提醒
作者:快资讯 发布时间:2021-04-21

外媒 techcrunch 报道,在线杂货配送初创公司 mercato 在今年 1 月发生了用户数据泄露事件,导致数万用户的个人隐私被窃取。导致泄漏的原因是公司托管在亚马逊云端的一个云存储桶被攻击,且没有受到保护。在事件发生之后该公司只是修复了这些数据,但没有向用户发出提醒。

mercato 成立于 2015 年,主要帮助超过 1000 家小型杂货店和专业食品店提供取餐和配送服务,用户不需要注册 instacart 或亚马逊 fresh 等送货服务。mercato 在波士顿、芝加哥、洛杉矶和纽约开展业务,并在这些地区设有办公场所。

 

404.png

根据外媒 techcrunch 获得的一份数据副本,该副本中包含了 7 万份订单,时间是在 2015 年 9 月至 2019 年 11 月的,包括了客户姓名和电子邮件地址、家庭地址和订单详情。每条记录还有用户用于下单的设备的 ip 地址。该数据集还包括公司高管的个人资料和订单细节。

目前还不清楚安全漏洞是如何发生的,因为亚马逊云上的存储桶默认是私有的,也不清楚公司是什么时候得知这一曝光事件的。

公司需要向州检察长披露数据泄露或安全漏洞,但在法律要求的地方,比如加州,还没有发布通知。该数据集在加州有超过 1800 名用户,是该州数据泄露通知法规定的触发强制披露所需人数的三倍多。


网站地图