• Inicio
  • Apps
  • Ayuda
  • TV
  • Buscar…

Filtran casi 2 mil millones de datos confidenciales de clientes de Mercado Libre, Amazon y del servicio postal nacional de Brasil



octubre 14, 2021

El equipo de ciberseguridad de Safety Detectives descubrió una fuga de datos confidenciales que afectó a la plataforma brasileña Marketplace Integrator Hariexpress. Esta compañía integra varios mercados de comercio electrónico en una sola plataforma, lo que permite a los comerciantes organizar y automatizar procesos en todas sus diferentes tiendas en línea.

Filtran casi 2 mil millones de datos confidenciales de clientes de Mercado Libre, Amazon y servicio postal nacional de Brasil

Según Safety Detectives, el servidor ElasticSearch mal configurado de Hariexpress expuso una gran cantidad de PII de los clientes de comercio electrónico y de los usuarios de la plataforma. «La última vez que comprobamos el servidor de Hariexpress para verificar su estado, había expuesto más de 1,75 mil millones de registros y más de 610 GB de datos confidenciales. Probablemente era más alto cuando se aseguró».

¿Quién es Hariexpress?

Hariexpress se fundó en São Paulo, Brasil. La compañía integra numerosos procesos de comercio electrónico en una sola plataforma para mejorar la eficiencia y la capacidad operativa de los comerciantes con más de una tienda de comercio electrónico.

Las características incluyen la clonación de tiendas y la gestión unificada de inventario, sin mencionar los análisis de ERP que informan sobre el rendimiento empresarial.

Hariexpress tiene algunos socios importantes que integran sus servicios con la plataforma. Estos incluyen Mercado Livre, B2W Digital, Amazon, Shopee, Magalu, tinyERP, Bling! y Nuvemshop.

Correios es otro socio de Hariexpress. Correios es el servicio postal nacional de Brasil, y el servidor de Hariexpress también ha expuesto datos para esta importante organización.

El equipo de ciberseguridad de Safety Detectives sabe que Hariexpress es el propietario del servidor debido a las numerosas referencias a «Hariexpress» en el nombre del servidor y en todo el contenido de sus registros.

Las referencias a «Hariexpress» se incluyen en todo el contenido del servidor.

¿Qué se filtró?

El servidor ElasticSearch de Hariexpress se dejó sin cifrar sin ninguna protección de contraseña en su lugar. Como resultado, expuso más de 1,75 mil millones de registros, con un total de más de 610 GB de datos.

La base de datos no segura de Hariexpress filtró los detalles de los pedidos de los clientes de comercio electrónico , además de las formas de los datos personales de los consumidores, que incluyen:

  • Nombres completos; y «apodos» de la cuenta (nombres de usuario)
  • Correos electrónicos
  • Números de teléfono
  • Direcciones de entrega completas
  • Detalles de facturación; incluidas las direcciones de facturación y el monto pagado por los bienes
  • Imágenes de la mercancía entregada

El servidor abierto también incluía información de los proveedores, es decir, las empresas que utilizan la plataforma Hariexpress. Esto fueron los datos filtrados de los proveedores de comercio electrónico (vendedores):

  • Nombres completos de los vendedores; y «apodos» de la cuenta (nombres de usuario)
  • Direcciones de correo electrónico de los vendedores
  • Números de teléfono de los vendedores
  • Domicilios comerciales / domiciliarios de los vendedores
  • Números CNPJ de los vendedores; un número de identificación para una empresa brasileña
  • Números de CPF de los vendedores (número de impuestos)
  • Detalles de facturación; incluido el precio unitario y el momento de la venta

Hubo otros registros en ElasticSearch abierto de Hariexpress que también expusieron datos confidenciales :

  • Enlaces a imágenes de facturas ; que incluía nombres y direcciones de compradores y vendedores
  • Nombre de usuario interno y contraseñas cifradas ; para la cuenta de Hariexpress de cada empresa
  • Números de seguimiento de pedidos

Los detalles del pedido contenían una larga lista de datos pertenecientes a compradores y vendedores de comercio electrónico.

Los detalles de pedidos filtrados pueden ser un problema en más de un sentido. Algunos registros filtran detalles de las compras sensibles de los clientes de comercio electrónico. Los pedidos que se hicieron de forma privada ahora revelan información personal que puede resultar vergonzosa o perjudicial.

Origen: La plataforma de integración brasileña filtró más de 1,75 mil millones de archivos sensibles

¡Comparte ahora!

Brasil, Fallas, Privacidad, Seguridad    Safety Detectives
← Squid Game: los mejores juegos y apps de «El Juego del Calamar» para Android
Wallpapers animados y fondos de pantalla gratis de #Halloween para Android →
NordVPN






[+] YouTube

SUSCRIBETE

¡Suscríbete a nuestro canal!

Transmite video en vivo como un profesional usando las redes celulares. Descubre cómo con LiveU. Reportando desde casa, cubriendo eventos deportivos o acontecimientos en pleno desarrollo, usa la mejor forma de comunicar las últimas noticias que tu comunidad necesita.

[+] Para buscar

En Alta Densidad usamos NordVPN

[+] Recientes

  • La audición: ese sentido que solo valoramos cuando lo perdemos
  • Las 5 mejores VPN para navegar por internet sin bloqueos ni censura [+Video]
  • 5 funciones de teléfonos inteligentes útiles ¿para quién?
  • Dell actualiza familia de laptops Latitude: elegantes y con Intel Core de 13.ª generación
  • 15 accesorios que todo teléfono móvil necesita
  • Xiaomi renueva los dispositivos portátiles Redmi Watch 3, Smart Band 2 y Buds 4 Lite
  • Xiaomi lanza nueva serie Redmi Note 12: precios y especificaciones
  • Movistar Venezuela incrementa hasta 3 veces la velocidad en 4G+ con Carrier Aggregation
  • Nueva máquina de pruebas Pirelli somete neumáticos a velocidades de hasta 500 km/h
  • Llega nueva versión beta pública de HarmonyOS 3 para Huawei Mate 10, serie P20 y más

[+] Popular

Amazon android Android 10 Android 11 apple asus CES coronavirus criptomoneda criptomonedas digitel ESET facebook filtraciones Filtración gmail google google play Huawei IA Instagram Intel ipad iphone kaspersky Kaspersky Lab Lenovo LG LiveU Microsoft Motorola NASA nokia Oppo ransomware redmi samsung Samsung Galaxy snapdragon sony twitter WhatsApp Windows 10 Xiaomi youtube
  • Inicio
  • Apps
    • WhatsApp
    • Android
    • iOS
    • Windows
    • MacOS
  • Alerta
    • Seguridad
  • e-Boletín: GRATIS
  • Buscar…
  • Nuevo
    • Smartphone
    • PC
    • TV
  • Favoritos
  • Ayuda
    • Test de velocidad GRATIS
  • Juegos
    • Móvil
    • Xbox
    • PS
    • Nintendo
  • Me gusta
    • Autos
    • Cine
    • Música
    • Turismo
  • Video
    • AltaDensidad.TV
  • Audio
    • Podcast
    • iVoox
    • Apple Podcasts
    • Spotify
  • +Info
    • Horarios
    • Contacto
    • Prensa
    • Publicidad
    • Grupo WhatsApp
    • Youtube
    • Twitter
    • Instagram
    • Facebook
    • RSS
    • Política de privacidad
Alta Densidad® y Disco Duro® son producciones de Carlos José Monzón ©1999-2023 | Contacto: info@altadensidad.com

EvoLve theme by Theme4Press  •  Powered by WordPress Alta Densidad
Tecnología inteligente @discoduro

¡Comparte ahora!
Ir a la versión móvil