Компанія Petco, відомий лідер у сфері товарів та послуг для домашніх тварин, оголосила про витік даних, що стався через помилку в одному з її програмних продуктів. Відповідне повідомлення було оприлюднене в документі, поданому Генеральному прокурору Каліфорнії. Витік, за інформацією компанії, стосується особистих даних її клієнтів.
У розкритті йдеться, що під час внутрішнього аудиту Petco виявила «налаштування в одній із своїх програм, які ненавмисно дозволяли доступ до певних файлів в онлайн-просторі». Після виявлення проблеми компанія вжила негайних заходів для виправлення ситуації, забезпечивши видалення цих файлів з онлайн-доступу.
Однак лист, направлений постраждалим клієнтам, не містить конкретної інформації про те, які саме дані були скомпрометовані під час інциденту. Прес-секретар Petco, Вентура Ольвера, підтвердила, що компанія надала додаткову інформацію тим особам, чиї дані були задіяні, але не відповіла на численні запитання про кількість постраждалих клієнтів та тип витоку інформації.
Згідно з каліфорнійським законодавством, компанії зобов’язані повідомляти про витоки даних, які вплинули на 500 або більше мешканців штату. Це свідчить про те, що не менше 500 клієнтів Petco в Каліфорнії могли постраждати в результаті інциденту. Компанія також повідомила про інцидент деяким мешканцям Массачусетсу та трьом особам у штаті Монтана.
У відповідь на ситуацію Petco заявила про намір запропонувати безкоштовні послуги моніторингу кредиту та захисту від шахрайства для постраждалих. За каліфорнійським законодавством, якщо в результаті витоку були скомпрометовані номери водійських прав або номери соціального страхування, компанії зобов’язані надавати ресурси для послуг кредитного моніторингу.
Компанія також зазначила, що після виявлення помилки були внесені необхідні зміни в налаштування програмного забезпечення, а також впроваджено додаткові заходи безпеки, які мають на меті покращити захист їхніх цифрових ресурсів.