Close Menu
  • Home
  • Ekonomi
  • Kultur
  • Sport
  • Sverige
  • Väder
  • Lokalt
    • blekinge
    • Dalarna
    • Gavleborg
    • Gotland
    • Halland
    • Jamtland
    • Jonkoping
    • Kalmar
    • kronoberg
    • Norrbotten
    • Orebro
    • Ostergotland
    • Skane
    • Sodermanland
    • Stockholm
    • Uppsala
    • Världen
    • Varmland
    • Vasterbotten
    • Vasternorrland
    • Vastmanland
    • Vastra-Gotaland

Prenumerera på uppdateringar

Prenumerera på vårt nyhetsbrev och missa aldrig våra senaste nyheter

Det hetaste

Sport: Volodymyr Zelensky får hederspris för uppmärksammade hjälmar

februari 14, 2026

Vägen stängd för att söka efter Nancy Guthrie

februari 14, 2026

Alla hjärtans dag Vita huset Grönland skämt

februari 14, 2026
Facebook X (Twitter) Instagram
Trending
  • Sport: Volodymyr Zelensky får hederspris för uppmärksammade hjälmar
  • Vägen stängd för att söka efter Nancy Guthrie
  • Alla hjärtans dag Vita huset Grönland skämt
  • Annonser för TV4:s annonsfria betalprenumeration orsakar upprördhet: ”Scam”
  • Här är Mark Kennedy som fuskar i finalen i Kanada.
  • Verizon inför nya hinder för användare som försöker låsa upp betaltelefoner
  • När han äntligen fixade tårtan fick vi reda på varför Amanda Shulman gav upp
  • de går vidare till omgång 3
Facebook X (Twitter) Instagram
Folketstidning – Nyheter från Sverige och världen
  • Home
  • Ekonomi
  • Kultur
  • Sport
  • Sverige
  • Väder
  • Lokalt
    • blekinge
    • Dalarna
    • Gavleborg
    • Gotland
    • Halland
    • Jamtland
    • Jonkoping
    • Kalmar
    • kronoberg
    • Norrbotten
    • Orebro
    • Ostergotland
    • Skane
    • Sodermanland
    • Stockholm
    • Uppsala
    • Världen
    • Varmland
    • Vasterbotten
    • Vasternorrland
    • Vastmanland
    • Vastra-Gotaland
Folketstidning – Nyheter från Sverige och världen
Home » Stor indisk apotekskedja exponerar kunddata och interna system
Tech

Stor indisk apotekskedja exponerar kunddata och interna system

adminBy adminfebruari 14, 2026Inga kommentarer2 Mins Read0 Views
Share Facebook Twitter Pinterest LinkedIn Tumblr Email WhatsApp Copy Link
Follow Us
Google News Flipboard Threads
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ett säkerhetsbortfall av en av Indiens största apotekskedjor gjorde det möjligt för en utomstående att få fullständig administrativ kontroll över sin plattform, vilket exponerade kundorderdata och känsliga läkemedelshanteringsfunktioner, har TechCrunch exklusivt fått veta.

Problemet påverkade DavaIndia Pharmacy, apoteksdelen av Zota Healthcare, som driver ett stort nätverk av butiker över hela Indien. Säkerhetsforskaren Eaton Zubair berättade för TechCrunch att han upptäckte felet efter att ha identifierat ett osäkert ”superadministratörs”-applikationsprogrammeringsgränssnitt på DavaIndias webbplats och privat delat dess detaljer med Indiens cybersäkerhetsmyndigheter.

Denna bugg har nu åtgärdats och Zveare har avslöjat sina upptäckter.

Avslöjandet kommer när Zota Healthcare snabbt expanderar sin DavaIndia Pharmacy-handelsverksamhet. Företaget med huvudkontor i Gujarat driver över 2 300 DavaIndia-butiker över hela Indien, inklusive 276 nya butiker som tillkännagavs i januari, och planerar att lägga till 1 200 till 1 500 fler butiker under de kommande två åren.

Zveare berättade för TechCrunch att felet berodde på ett osäkert administrativt gränssnitt som gjorde det möjligt för oautentiserade användare att skapa mycket privilegierade ”superadministratörskonton”.

Med denna åtkomstnivå kan en angripare se tusentals onlinebeställningar, inklusive kundinformation, ändra produktlistor och priser, skapa rabattkuponger och ändra inställningar för huruvida vissa läkemedel kräver recept, sa forskare.

Zuber sa att baserat på systemets tidsstämplar verkar det sårbara hanteringsgränssnittet ha varit igång sedan slutet av 2024. Företaget sa att denna åtkomst exponerade nästan 17 000 onlinebeställningar och administrativa kontroller i 883 butiker, vilket tillåter ändringar av produktpriser, receptkrav och kampanjrabatter. Zubair sa att denna åtkomst tillät honom att redigera webbplatsens innehåll, vilket kan användas för att förstöra eller förstöra det.

Apoteksbeställningsdata kan vara särskilt känsliga eftersom de kan avslöja information om en individs hälsa, mediciner och andra personliga köp. När sådana uppgifter offentliggörs, även utan bevis på missbruk, innebär det ökade integritets- och patientsäkerhetsrisker jämfört med annan konsumentinformation.

”Kundinformationen var kopplad till beställningen”, sa Zuber. ”Detta inkluderar ditt namn, telefonnummer, e-post-ID, postadress, totalbelopp som betalats och köpta produkter. Eftersom detta är ett apotek anses produkterna du köper vara privata och kan till och med vara pinsamma för vissa.”

Zuber sa att han rapporterade ärendet till CERT-In, Indiens nationella cyberberedskapsmyndighet, i augusti 2025. Sårbarheten åtgärdades inom några veckor, men bekräftelsen från företaget tog längre tid och lämnades till cybermyndigheter i slutet av november, sa han.

Zota Healthcares vd Sujit Paul svarade inte på ett mejl som skickades till TechCrunch förra månaden. Forskare sa att det inte fanns några bevis för att felet hade utnyttjats innan plåstret applicerades.

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email WhatsApp Copy Link
admin
  • Website

Related Posts

Tech

Verizon inför nya hinder för användare som försöker låsa upp betaltelefoner

februari 14, 2026
Tech

Can Democrats post their way to midterm victories?

februari 14, 2026
Tech

Ljudboksföretaget Nextorys värdering halverades, vilket fyllde kassan

februari 14, 2026
Tech

AI hjälper Kaliforniens strandstad att utöka sökningen efter hinder för cykelbanor

februari 14, 2026
Tech

Vad ligger bakom massflykten vid xAI?

februari 14, 2026
Tech

Airbnb meddelar att en tredjedel av kundsupporten nu hanteras av AI i USA och Kanada

februari 14, 2026
Add A Comment
Leave A Reply Cancel Reply

Toppinlägg

Günther Moderdar kräver whatsapp ägare meta för att ta ansvar

augusti 17, 202541 Views

Di Gaselle 2025 börjar med nya regler och kategorier

oktober 15, 202510 Views

Pemberton köper Bukowskis ägare Bonhams

oktober 21, 20259 Views

Sverige behöver en utrikesminister som får jobbet gjort.

oktober 20, 20259 Views
Missa inte

Bebisar utvisas – det är regeringens fel

By adminfebruari 14, 20260

Åtta månader gamla bebisen Emmanuel kommer att utvisas till Irandela pildelaSpara intehållaexpandera till vänsterhelskärmEva Bush…

Även om du postar brev kommer antalet barn inte att öka.

februari 14, 2026

”Irans digitala avstängning hotar Europas säkerhet”

februari 13, 2026

Inget skadar Sverige mer än högerns skolpolitik.

februari 13, 2026

Prenumerera på uppdateringar

Prenumerera på vårt nyhetsbrev och missa aldrig våra senaste nyheter

Om oss
Om oss

Välkommen till Folketstidning.se, din pålitliga källa för nyheter och uppdateringar från Sverige och hela världen.

Vårt uppdrag är enkelt: att leverera korrekt, aktuell och engagerande journalistik som betyder något för våra läsare. Vi bevakar ett brett spektrum av ämnen

Facebook X (Twitter) Pinterest YouTube WhatsApp
Våra val

Här är Mark Kennedy som fuskar i finalen i Kanada.

februari 14, 2026

Ishockey: Tre Kronols tuffa utmaning – måste vinna med fyra mål: ”Vi kan vara positiva”

februari 14, 2026

Roberto Martinez, manager Cristiano Ronaldo pratar om att vinna FA-cupen med Belgiens landslag Wigan

februari 14, 2026
Mest populära

Putin sägs kräva hela Donetze -regionen

augusti 16, 20250 Views

Ryssland kan sedan hota fler länder

augusti 16, 20250 Views

Hans rekryteringsplattform för ungdomar i staden har berömts av kungen.

augusti 17, 20250 Views
© 2026 folketstidning. Designed by folketstidning.
  • Home
  • Hälsa
  • Kommunal
  • Miljö
  • Opinion
  • Tech

Type above and press Enter to search. Press Esc to cancel.

...
►
Necessary cookies enable essential site features like secure log-ins and consent preference adjustments. They do not store personal data.
None
►
Functional cookies support features like content sharing on social media, collecting feedback, and enabling third-party tools.
None
►
Analytical cookies track visitor interactions, providing insights on metrics like visitor count, bounce rate, and traffic sources.
None
►
Advertisement cookies deliver personalized ads based on your previous visits and analyze the effectiveness of ad campaigns.
None
►
Unclassified cookies are cookies that we are in the process of classifying, together with the providers of individual cookies.
None