El gigante de productos y servicios para mascotas Petco reveló una violación de datos en una presentación ante el fiscal general de California el miércoles que, según la compañía, involucraba la información personal de sus clientes.
El estado publicó una muestra de la carta de notificación que Petco envía a los clientes afectados por la infracción. En la carta, Petco dijo que “identificó una configuración en una de nuestras aplicaciones de software que inadvertidamente permitía acceder a ciertos archivos en línea”, y agregó que la compañía descubrió el problema por sí misma y “tomó medidas inmediatas para corregir el problema y eliminar los archivos del acceso en línea”.
Sin embargo, la carta no especifica qué tipo de información personal de los clientes quedó expuesta durante la violación.
El portavoz de Petco, Ventura Olvera, dijo a TechCrunch que la compañía “ha compartido información adicional con personas cuya información se vio afectada”.
Olvera no respondió a una serie de preguntas de seguimiento, incluido cuántos clientes se vieron afectados por el incidente y qué tipo de información personal quedó expuesta.
La ley de California exige que las empresas informen sobre violaciones de datos que involucren a 500 o más ciudadanos, lo que sugiere que al menos 500 clientes de Petco en California se vieron afectados. Según el sitio web del estado, Petco también notificó a un número no especificado de personas en Massachusetts y a tres personas en el estado de Montana.
La compañía dijo que también ofrece servicios gratuitos de monitoreo de robo de identidad y crédito a las víctimas. La ley de California exige que las empresas proporcionen recursos a las empresas de monitoreo de crédito si el número de licencia de conducir o el número de Seguro Social de una persona se ven comprometidos.
Evento tecnológico
san francisco
|
13-15 de octubre de 2026
En la carta, Petco dijo que “corrigió la configuración de la aplicación después de que se descubrió el error” y que implementó algunas “medidas de seguridad y controles técnicos adicionales no especificados para mejorar la seguridad de nuestras aplicaciones”.