Gigante della farmacia indiana rivela dati clienti e sistemi interni in una grave violazione.

Gigante della farmacia indiana rivela dati clienti e sistemi interni in una grave violazione.

Espansione del Business e Rischi Associati

L’azienda, con sede a Gujarat, gestisce più di 2.300 negozi DavaIndia in India, inclusi 276 nuovi punti vendita annunciati a gennaio, e prevede di aprire ulteriori 1.200-1.500 negozi nei prossimi due anni. Zveare ha sottolineato che la falla era dovuta a interfacce amministrative insicure, che consentivano a utenti non autenticati di creare account “super admin” con privilegi elevati.

Con tale accesso, un attaccante avrebbe potuto visualizzare migliaia di ordini online contenenti informazioni sui clienti, modificare elenchi di prodotti e prezzi, creare coupon sconto e cambiare le impostazioni che stabilivano se alcuni farmaci richiedessero o meno una prescrizione.

In base ai timestamp di sistema, Zveare ha affermato che le interfacce amministrative vulnerabili apparivano attive sin dalla fine del 2024. L’accesso non autorizzato ha esposto circa 17.000 ordini online e controlli amministrativi relativi a 883 negozi, consentendo modifiche ai prezzi dei prodotti, ai requisiti di prescrizione e agli sconti promozionali.


Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *