Petco confirmou que sua violação de segurança de dados expôs informações confidenciais de clientes.
A empresa inicialmente reconheceu uma violação sem detalhar o que foi comprometido. Avisos legais exigidos em vários estados estão começando a mostrar o alcance do hack.
VEJA TAMBÉM:
Violação de dados revelada, potencialmente impactando vários bancos
Em documentos apresentados ao procurador-geral do Texas – ecoados em notificações às autoridades da Califórnia, Massachusetts e Montana – a Petco revelou que os dados expostos incluíam nomes de clientes, números de segurança social, números de carta de condução, datas de nascimento e informações financeiras, como números de contas e cartões.
Em dois estados, a Petco relatou apenas um punhado de residentes afetados, mas o limite de divulgação da Califórnia (que só entra em vigor quando 500 clientes ou mais são afetados) sugere que o número real de vítimas é significativamente maior.
Conforme detectado pela primeira vez pelo TechCrunch, a Petco se recusou a responder perguntas detalhadas sobre quantos clientes foram afetados, se alguma parte não autorizada acessou ou roubou os arquivos expostos ou qual aplicativo foi responsável pelo problema.
Velocidade da luz mashável
A empresa relatou anteriormente ter atendido mais de 24 milhões de clientes em 2022, dando uma ideia da escala potencial do hack.
Um exemplo de notificação, publicado pelo procurador-geral da Califórnia, indica que a violação resultou de uma configuração incorreta em um dos aplicativos de software da Petco, que inadvertidamente tornou vários arquivos acessíveis online.
Petco afirma que corrigiu a configuração, removeu os arquivos expostos e implementou medidas de segurança adicionais.
A empresa está oferecendo serviços gratuitos de monitoramento de crédito e identidade para indivíduos afetados em estados onde esse suporte é exigido por lei quando dados altamente confidenciais – como SSNs ou números de carteira de motorista – são comprometidos.
Ainda não foi determinado: se os residentes do Texas receberão o mesmo nível de proteção.



