
Portal de búsqueda por incumplimiento de 180 millones de datos de pedidos de Domino’s
mayo 24, 2021
La empresa de pizza Domino’s India sufrió una violación de datos en abril que contenía 180 millones de registros de pedidos de clientes y un volcado de datos que pesaba un total de 13 TB de volcado de datos. Ahora, estos datos han pasado a primer plano en términos de un portal de búsqueda.
Puede buscar su número de teléfono o dirección de correo electrónico para verificar los pedidos que ha realizado. La parte más temida es que los datos contienen información sobre la ubicación de su pedido, además de su número de teléfono y su identificación de correo electrónico. Esto hace que sea fácil para los delincuentes o spammers localizar la dirección de su casa y oficina.
TNW habló con personas que pudieron investigar su historial de pedidos e información de contacto; incluso supe cuántas pizzas pedí mientras veía la televisión.
[Read: This dude drove an EV from the Netherlands to New Zealand — here are his 3 top road trip tips]
El portal se mencionó por primera vez en uno de los foros de seguridad populares y el investigador lo notó por primera vez. Rajshekhar Rajaharia. El portal está disponible a través de un enlace de cebolla y no lo hemos vinculado para evitar un uso indebido.
La peor parte de esta supuesta violación es que la gente está usando estos datos para espiar a la gente. Cualquiera puede buscar fácilmente cualquier número de teléfono móvil y puede comprobar las ubicaciones anteriores de una persona con fecha y hora. Parece ser una amenaza real para nuestra privacidad. #SecInfo#GDPR#DataLeakpic.twitter.com/5G494xJSCf
– Rajshekhar Rajaharia (@rajaharia) 22 de mayo de 2021
El portal también mencionó que los piratas informáticos publicarán datos de pago y de empleados pronto. Sin embargo, según un informe de The Economic Times, Jubilant Foods, la empresa propietaria de la marca Domino’s, negó que cualquier informe financiero fuera parte de la violación de datos que tuvo lugar en abril.
Como cliente, no hay nada que pueda hacer con respecto a este tipo de violación de datos, pero exija una mayor seguridad de las empresas que lo atienden.