Background waves

Petco confirms security lapse exposed customers’ personal data

petco-logo.jpg

Pet products and services giant Petco disclosed a data breach on Wednesday in a filing with California’s attorney general, which the company says involves the personal information of its customers.

Detaje të Incidentit të Shkeljes së të Dhënave

Shteti publikoi një shembull të letrës së njoftimit që Petco po ua dërgon klientëve të prekur nga shkelja. Në këtë letër, Petco tha se identifikoi “një cilësim brenda një prej aplikacioneve të saj të softuerit që pa dashje lejoi që disa skedarë të ishin të aksesueshëm online”. Ata shtuan se kompania vetë zbuloi çështjen dhe “menjëherë mori masa për të korrigjuar këtë çështje dhe për të hequr skedarët nga aksesi online”.

Megjithatë, letra nuk specifikon se çfarë lloj informacioni personal i klientëve u ekspozua gjatë këtij incidenti të sigurisë.

Zëdhënësi i Petco, Ventura Olvera, i tregoi TechCrunch se kompania kishte “ofruar informacione të tjera për individët të cilëve u është përfshirë informacioni”. Olvera nuk u përgjigj ndaj një sërë pyetjesh shtesë, përfshirë sesa klientë janë prekur nga incidenti dhe çfarë lloj të dhënash personale janë ekspozuar.

Masat e Marra dhe Njoftimi Ligjor

Ligji i Kalifornisë kërkon që kompanitë të njoftojnë për shkelje të të dhënave që prekin 500 ose më shumë banorë të shtetit, duke nënkuptuar se të paktën 500 klientë të Petco nga Kalifornia janë të prekur. Gjithashtu, Petco ka njoftuar një numër të papërcaktuar njerëzish në Massachusetts si dhe tre persona në shtetin e Montana sipas faqes zyrtare të shtetit.

Kompania deklaroi gjithashtu se po ofron shërbime falas për monitorimin e kredive dhe vjedhjes së identitetit për viktimat. Sipas ligjit të Kalifornisë, kompanitë janë të detyruara të ofrojnë burime për monitorimin e kredive nëse numri i patentës së drejtimit ose numri i sigurimeve shoqërore të një personi komprometohen.

Në letër, Petco theksoi se “ka korrigjuar cilësimet e aplikacionit pas zbulimit të gabimit” dhe ka zbatuar “masa shtesë të sigurisë dhe kontrolle teknike për të rritur sigurinë e aplikacioneve tona”, edhe pse kompanisë nuk dha detaje të saktësuara për natyrën e këtyre masave. Në këtë mënyrë, Petco synon të forcojë besimin e klientëve dhe të minimizojë rrezikun e incidenteve të ngjashme në të ardhmen.

Tags: Petco, shkelje të dhënash, siguria e të dhënave, vjedhja e identitetit, monitorimi i kreditit, informacion personal