ABD'li bir online hediye kartı mağazası, güvenlik açığı nedeniyle yüz binlerce kullanıcısının kimlik belgelerinin internete sızdırıldığını açıkladı. Söz konusu güvenlik açığı, şirketin depolama sunucusunun şifresiz olması sonucu meydana geldi. Kullanıcıların kişisel verileri herkesin erişimine açıldı.
Şirket güvenlik açığını kabul etti
Sunucuda 600.000'den fazla kimlik belgesi ve yaklaşık 200.000 müşterinin selfie fotoğrafı yer alıyordu. Veriler ise Microsoft Azure bulut hizmeti üzerinde barındırılıyordu. MyGiftCardSupply, bu güvenlik açığını doğruladı ve belgelerin artık güvence altına alındığını belirtti.
Şirket, kimlik doğrulama süreçlerini iyileştireceklerini ve gelecekte belgeleri hızlı bir şekilde sileceğini belirtti. Ancak verilerin ne kadar süre internette açık kaldığı ve etkilenen kişilere bildirim yapılıp yapılmayacağı konusunda net bir açıklama yapılmadı.