København, Danmark | December 23, 2022 03:00 AM Eastern Standard Time
Ecco er en mærkevare inden for fodtøj og tøj. Virksomheden blev grundlagt i 1963 af den danske iværksætter Karl Toosbuy, og har nu hovedsæde i Bredebro. Ecco er kendt for sine behagelige og stilfulde sko, som er lavet af højkvalitets materialer og innovative teknologier.
Artikel: https://www.privacysharks.com/dk/truet-af-anonymous-danske-ecco-laekker-over-60gb-sensitiv-data/
Et hold af sikkerhedseksperter opdagede d. 21 december en stor mængde lækket data fra Ecco. Dataen som er på over 60GB har været tilgængelig siden midten af 2021, og inkluderer millioner af følsomme dokumenter.
Dataen har været offentlig tilgængelig siden Juni 2021 og skærmbilleder PrivacySharks har adgang til viser en enorm mængde dokumenter tilgængelig i mapper som fx. “partner_export”.
Kibana, som Ecco bruger til at visualisere sin data har haft en brist der har gjort det muligt at få adgang til kunders dokumenter via et åbent API. Man kunne derfor lave et look-up som gav dig et resultat på 50 indeks med filer der tæller op (og over) 60GB totalt.
Dokumenterne indeholder alt fra salgs-og marketingmateriale til logging og internt system information. Var man konkurrent er der både 190.005 dokumenter kategoriseret som aboservice_asset_availability_check og 305.508 filer kategoriseret som sales_org der kunne give et unikt indblik i Eccos forretning.
Ifølge PrivacySharks kilder har indekseret været åbent for offentligheden siden juni 2021 og fx. har mapper som sales_org over 300.000 dokumter og deres copywriting_monitor har over 3.832.444 dokumenter.
Udover at have adgang til at hive dataen ud, var der også mulighed for at ændre i kodningen som til slut var connected med Eccos hjemmeside.
PrivacySharks udtaler: Det er et vidunder at Anonymous, som tidligere har truet Ecco ikke har fundet dette hul før eksperterne.
Hvorvidt denne data er kommet i hænderne på de forkerte eller om det har indflydelse på fremtiden for Eccos interne systemer er uvis.
Da brugere har mulighed for at oprette en bruger på Ecco og således har sine privat oplysninger opbevaret hos den danske sko-gigant anbefaler vi at få ændret sit kodeord og skaffe en password manager.
Ecco har siden henvendelsen fået lukket hullet.
Hvem er PrivacySharks?
PrivacySharks er en dansk cybersecurity virksomhed med kontor i Brooklyn NY, og København, Danmark. PrivacySharks har tidligere været nævnt i medier som Forbes, BT, Se og Hør, DR TechRadar, The Register, Midi Libre og mange flere.
Contact Details
Carrie L. Lindsey
carrie.lindsey@privacysharks.com
Company Website