Truet af Anonymous, danske Ecco lækker over 60GB sensitiv data

News Direct

Dec 23, 2022

–News Direct–

Ecco er en mærkevare inden for fodtøj og tøj. Virksomheden blev grundlagt i 1963 af den danske iværksætter Karl Toosbuy, og har nu hovedsæde i Bredebro. Ecco er kendt for sine behagelige og stilfulde sko, som er lavet af højkvalitets materialer og innovative teknologier.

Artikel: https://www.privacysharks.com/dk/truet-af-anonymous-danske-ecco-laekker-over-60gb-sensitiv-data/

Et hold af sikkerhedseksperter opdagede d. 21 december en stor mængde lækket data fra Ecco. Dataen som er på over 60GB har været tilgængelig siden midten af 2021, og inkluderer millioner af følsomme dokumenter.

Dataen har været offentlig tilgængelig siden Juni 2021 og skærmbilleder PrivacySharks har adgang til viser en enorm mængde dokumenter tilgængelig i mapper som fx. “partner_export”.

Kibana, som Ecco bruger til at visualisere sin data har haft en brist der har gjort det muligt at få adgang til kunders dokumenter via et åbent API. Man kunne derfor lave et look-up som gav dig et resultat på 50 indeks med filer der tæller op (og over) 60GB totalt.

Dokumenterne indeholder alt fra salgs-og marketingmateriale til logging og internt system information. Var man konkurrent er der både 190.005 dokumenter kategoriseret som aboservice_asset_availability_check og 305.508 filer kategoriseret som sales_org der kunne give et unikt indblik i Eccos forretning.

Ifølge PrivacySharks kilder har indekseret været åbent for offentligheden siden juni 2021 og fx. har mapper som sales_org over 300.000 dokumter og deres copywriting_monitor har over 3.832.444 dokumenter.

Udover at have adgang til at hive dataen ud, var der også mulighed for at ændre i kodningen som til slut var connected med Eccos hjemmeside.

PrivacySharks udtaler: Det er et vidunder at Anonymous, som tidligere har truet Ecco ikke har fundet dette hul før eksperterne.

Hvorvidt denne data er kommet i hænderne på de forkerte eller om det har indflydelse på fremtiden for Eccos interne systemer er uvis.

Da brugere har mulighed for at oprette en bruger på Ecco og således har sine privat oplysninger opbevaret hos den danske sko-gigant anbefaler vi at få ændret sit kodeord og skaffe en password manager.

Ecco har siden henvendelsen fået lukket hullet.

Hvem er PrivacySharks?

PrivacySharks er en dansk cybersecurity virksomhed med kontor i Brooklyn NY, og København, Danmark. PrivacySharks har tidligere været nævnt i medier som Forbes, BT, Se og Hør, DR TechRadar, The Register, Midi Libre og mange flere.

Contact Details

Carrie L. Lindsey

carrie.lindsey@privacysharks.com

Company Website

https://www.privacysharks.com/

View source version on newsdirect.com: https://newsdirect.com/news/truet-af-anonymous-danske-ecco-laekker-over-60gb-sensitiv-data-702263972

YOU MAY ALSO LIKE

October Issue of News Direct PRevolution Newsletter…

--News Direct--Ecco er en mærkevare inden for fodtøj og tøj. Virksomheden blev grundlagt i 1963 af den danske iværksætter Karl Toosbuy, og har nu hovedsæde…

read more

AI Security, “Netflix of China”, Healthcare Breakthroughs,…

--News Direct--Ecco er en mærkevare inden for fodtøj og tøj. Virksomheden blev grundlagt i 1963 af den danske iværksætter Karl Toosbuy, og har nu hovedsæde…

read more

Could Lithium Prices Be Near The Bottom…

--News Direct--Ecco er en mærkevare inden for fodtøj og tøj. Virksomheden blev grundlagt i 1963 af den danske iværksætter Karl Toosbuy, og har nu hovedsæde…

read more