Razer underskylder for at have lækket 100.000 kunders persondata

Tekst: Magnus Groth-Andersen
Publiceret 2020-09-20

Vi udleverer megen persondata til virksomheder hvis produkter vi interagere med, og det ender med nogen gange at bide forbrugerne i bagdelen, når disse informationer så enten lækker eller bliver direkte stjålet fra online databaser. Det er nu sket, og det er desværre Razer selv der har lækket detaljerne.

Som Ars Technica skriver opdagede sikkerhedskonsulent Volodymyr Diachenko, at Razer havde fejlkonfigureret en såkaldt "Elastisarch cluster", som betød at persondata fra folks Razer-konti var offentligt tilgængeligt i et relativt kort tidsrum.

Den cluster indeholdt over 100.000 brugeres personlige data, og her kunne man blandt andet se navne, emails, adresser, telefonnumre og andet. Diachenko opdagede problemet, men kunne senere fortælle at det tog Razer tre uger at fikse problemet.

"We were made aware by a security researcher of a server misconfiguration that potentially exposed order details, customer and shipping information. No sensitive data such as credit card numbers or passwords was exposed. The server misconfiguration has been fixed on 9 Sept, prior to the lapse being made public. We sincerely apologize for the lapse and have taken all necessary steps to fix the issue as well as conduct a thorough review of our IT security and systems. We remain committed to ensuring the digital safety and security of all our customers," siger Razer.

Læs mere og se screenshots på Gamereactor.dk

Tilbage