Violación de datos de DigitalOcean expone información de facturación del cliente

  • 0 Respuestas
  • 383 Vistas

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado AXCESS

  • *
  • Moderador Global
  • Mensajes: 1184
  • Actividad:
    100%
  • Country: 00
  • Reputación 22
    • Ver Perfil
    • Email


El proveedor de alojamiento en la nube DigitalOcean ha revelado una violación de datos después de que una falla expuso la información de facturación de los clientes.

Un correo electrónico enviado a los clientes afectados por DigitalOcean afirma que una "falla" permitió a un usuario no autorizado acceder a los detalles de facturación de los clientes entre el 9 de abril de 2021 y el 22 de abril de 2021.

"Un usuario no autorizado obtuvo acceso a algunos de los detalles de su cuenta de facturación a través de una falla que se ha corregido. Esta exposición afectó a un pequeño porcentaje de nuestros clientes", se lee en el correo electrónico enviado a los clientes.

El correo electrónico indica que la información expuesta incluye el nombre de facturación del cliente, la dirección de facturación, el vencimiento de la tarjeta de pago, los últimos cuatro dígitos de la tarjeta de crédito y el nombre del banco de la tarjeta de pago.

DigitalOcean afirma que han solucionado la falla y han revelado la violación a las autoridades de protección de datos. No está claro qué agencias fueron notificadas.

Tyler Healy, vicepresidente de seguridad de DigitalOcean, le dijo a TechCrunch que esta falla expuso solo el 1% de los perfiles de facturación.
DigitalOcean también sufrió una violación de datos el año pasado cuando pusieron a disposición un documento que contenía información sobre las cuentas de los clientes a través de un enlace público.

Fuente:
BleepingComputer
https://www.bleepingcomputer.com/news/security/digitalocean-data-breach-exposes-customer-billing-information/