España · 2021
Glovo — Interfaz de administración antigua vulnerada
Not publishedIncidente reportado; multa no localizadaQué pasó
Una parte no autorizada accedió a través de una interfaz de panel de administración antigua.
Datos expuestos
Credenciales de cuenta de clientes y repartidores ofrecidas a la venta.
Mecanismo de acceso o filtración
Una interfaz administrativa heredada seguía siendo un punto de entrada a una plataforma de entrega activa.
Por qué es similar
Una empresa de reparto española expuso información de cuentas de clientes y mensajeros a través de una superficie de backend antigua.
Cronología y resultado
Glovo informó de haber detectado el acceso el 29 de abril de 2021, lo bloqueó y contactó con la AEPD.