Workflow
Credit and identity theft monitoring services
icon
搜索文档
Petco's security lapse affected customers' SSNs, drivers' licenses and more
TechCrunch· 2025-12-09 00:53
数据泄露事件确认 - 宠物产品与服务巨头Petco确认发生涉及客户个人信息的数据泄露事件 但未具体说明受影响的数据类型 [1] - 根据向德克萨斯州总检察长办公室提交的法律要求文件 受影响数据包括姓名 社会安全号码 驾驶执照号码 账户号码等财务信息 信用卡或借记卡号码以及出生日期 [1] 受影响范围与披露情况 - Petco在加利福尼亚州 马萨诸塞州和蒙大拿州提交了类似的法律要求通知 [2] - 在马萨诸塞州和蒙大拿州 Petco分别报告有1名和3名居民受影响 [2] - 公司未披露加利福尼亚州的确切受害者人数 但该州要求公司披露涉及至少500名州居民的泄露事件 这表明该州的受害者人数超过500人 [2] - Petco发言人未回应关于受影响客户总数的问题 2022年 Petco称其服务超过2400万客户 [3] 事件原因与公司应对措施 - 泄露原因是公司一个软件应用程序中的某项设置无意中允许某些文件在线访问 [3] - 公司立即采取措施纠正问题 并移除文件以防止进一步在线访问 同时纠正了设置并实施了未具体说明的额外安全措施 [3] - 公司已向信息被涉及的个人提供了进一步信息 [3] - 公司向受害者提供免费的信用和身份盗窃监控服务 [6] 其他信息 - 新闻中插入了关于TechCrunch Disrupt 2026大会的等待列表注册信息 此部分内容与Petco核心事件无关 [4][5]
Petco confirms security lapse exposed customers' personal data
TechCrunch· 2025-12-05 22:52
数据泄露事件概述 - 宠物产品与服务巨头Petco披露了一起数据泄露事件 该事件涉及客户个人信息[1] - 公司向加州总检察长提交了文件 正式披露了此次事件[1] 事件原因与发现过程 - 泄露原因为公司某一软件应用程序中的设置错误 导致特定文件可在网上被访问[2] - 公司自行发现了该问题 并立即采取措施纠正错误 移除了文件的在线访问权限[2] - 在发现错误后 公司已纠正应用程序设置 并实施了未具体说明的额外安全措施和技术控制以加强应用程序安全[7] 影响范围与披露情况 - 根据加州法律 公司必须披露涉及500名或以上州居民的数据泄露事件 这表明至少500名加州的Petco客户受到影响[4] - 公司还通知了马萨诸塞州未指明数量的人员以及蒙大拿州的3人[4] - 公司向受影响的个人提供了进一步信息 但未回应关于受影响客户具体数量及暴露数据类型等后续问题[3] - 公司发送给受影响客户的通知信样本已由州政府公布 但信中未具体说明暴露的个人信息类型[2] 公司应对措施 - 公司为受害者提供免费的信用和身份盗窃监控服务[5] - 根据加州法律 如果个人的驾照号码或社会安全号码被泄露 公司必须向信用监控机构提供资源[5]