Недавно компанія Petco, один з провідних постачальників товарів та послуг для домашніх тварин, підтвердила факт витоку даних, який торкнувся особистої інформації її клієнтів. Хоча деталі про типи постраждалих даних залишилися не зовсім зрозумілими, у юрисдикційній заяві до офісу генерального прокурора Техасу компанія вказала на список компрометованих даних, що включає імена, номери соціального страхування, номери водійських прав, фінансову інформацію, таку як номери рахунків або кредитних карток, та дати народження.
Petco також подала подібні юридично обов’язкові повідомлення в Каліфорнії, Массачусетсі та Монтана. В останніх двох штатах було зафіксовано, відповідно, одного і трьох постраждалих. Однак компанія не уточнила, скільки саме клієнтів постраждало в Каліфорнії, де відповідно до місцевих норм обов’язково звітують про витік даних, якщо ситуація вплинула на понад 500 мешканців.
Представник Petco, Вентура Ольвера, не відповіла на запитання, які стосувалися загальної кількості постраждалих, можливих способів технічного аналізу витоку, точної дати виявлення проблеми та програмного забезпечення, що стало причиною витоку. Нагадаємо, у 2022 році Petco заявляла, що її послугами скористалися понад 24 мільйони клієнтів.
Тим часом, як зазначив Ольвера, компанія надасть додаткову інформацію постраждалим. У своєму офіційному зверненні Petco повідомила, що виявила недолік у налаштуваннях одного з програмних додатків, який дозволив доступ до певних файлів в інтернеті. Компанія відразу вжила заходів для усунення цієї проблеми і закликала до уваги також нові заходи безпеки.
На компенсацію за витік даних Petco пропонує безкоштовні послуги моніторингу кредиту та захисту від викрадення особистих даних для постраждалих у Каліфорнії, Массачусетсі та Монтана. Відповідно до законодавства Каліфорнії, компанії зобов’язані надавати ці послуги у разі компрометації номера водійських прав чи номера соціального страхування. Інформації щодо можливості отримання таких послуг постраждалими в Техасі наразі немає.