Originally published at: https://tecnoblog.net/340039/natura-expoe-dados-pessoais-de-250-mil-clientes-em-servidores-desprotegidos/
Natura deixou expostos dois servidores com dados pessoais de clientes, incluindo nome, e-mail, endereço e telefone
Isso explica o fato de eu ter recebido aquele aviso do Google Chrome de que essa senha havia sido exposta e, do nada, o site da Natura passou a não aceitar a senha anterior. A questão é que em momento algum eles me alertaram de que tinham revogado aquela senha por conta de vazamento. Pra mim, eu tinha simplesmente esquecido. A questão é que é difícil esquecer uma senha que está memorizada no navegador.
Servidor de teste
Contém dados pessoais
Essa empresa possui uma “excelente equipe” de informática.
@Andre_Noia
Se me informaram corretamente, a LGPD vale para “vazamentos” que ocorreram antes da implantação da lei.
Há cerca de um mês, recebi um email pedindo que eu redefinisse a senha do site da Natura. Vi que minha senha atual não entrava mais. Entrei em contato com eles e me responderam que isso era uma “rotina de reset de senhas para segunraça dos clientes”. Agora tá explicado.
Se o Chrome detectou que a senha havia vazado, já há uma indicação de que os dados realmente foram expostos, contrariando a versão da Natura.
Este tópico foi automaticamente fechado após 92 dias. Novas respostas não são mais permitidas.