インドの大手薬局チェーンで顧客データが漏洩

NGUYỄN ĐĂNG (THEO TECHCRUNCH) |

インドの大手薬局チェーンの顧客データと内部システムが、セキュリティの脆弱性により漏洩しました。

TechCrunchが新たに発表した情報によると、インドのZota Healthcareの製薬部門であるDavaIndia Pharmacyのセキュリティ脆弱性により、外部の者がプラットフォームの完全な管理権限を取得し、顧客の注文データと機密医薬品管理機能を漏洩することができました。

セキュリティ研究の専門家であるイートン・ズベアー氏によると、彼はDavaIndiaのウェブサイトで安全でない「上級管理者」アプリケーションプログラミングインターフェース(API)を特定した後、脆弱性を発見し、インドのサイバーセキュリティ機関と詳細情報を共有しました。

このエラーは現在修正されており、ズベアレは自身の発見を発表しました。

この情報は、Zota HealthcareがDavaIndia Pharmacyの小売事業を急速に拡大している状況で発表されました。グジャラート州に本社を置くこの会社は、2026年1月に発表された276店舗を含む、インド全土で2,300以上のDavaIndia店舗を運営しており、今後2年間でさらに1,200〜1,500店舗を追加する計画があります。

ZveareはTechCrunchに、この脆弱性は安全でない管理インターフェースに起因しており、認証されていないユーザーは、高い権限を持つ「スーパー管理者」アカウントを作成できると語りました。

研究者によると、そのアクセスレベルで、攻撃者は顧客情報を含む数千件のオンライン注文を確認したり、製品と価格のリストを変更したり、割引クーポンを作成したり、一部の薬が処方箋を必要としているかどうかを規制設定に変更したりできます。

システムタイムスタンプに基づいて、Zveare氏は、脆弱な管理インターフェースは2024年末から動作しているように見えると述べています。彼は、アクセスにより約17,000件のオンライン注文と883店舗に及ぶ管理制御権限が漏洩し、製品価格の変更、処方箋の要求、プロモーション割引が可能になったと述べています。Zveare氏は、アクセスによりウェブサイトのコンテンツの編集が可能になり、これにより破壊行為や活動の中断を引き起こす可能性があると述べています。

処方箋データは、人の健康状態、薬、またはその他の個人的な買い物取引に関する情報を明らかにする可能性があるため、特に敏感になる可能性があります。そのようなデータの漏洩は、乱用の証拠がない場合でも、他の消費者情報と比較して、患者のプライバシーと安全に対するリスクが高まります。

「顧客情報は顧客の注文に関連付けられています。これには、名前、電話番号、メールアドレス、メールアドレス、支払われた総額、および購入された製品が含まれます。薬局であるため、購入された製品に関する情報は個人情報と見なされる可能性があり、一部の人にとっては困惑を引き起こす可能性さえあります」とズベアレ氏は述べています。

ズベアレ氏は、この問題を2025年8月にインドの国家サイバーセキュリティ緊急対応機関であるCERT-Inに報告したと述べました。脆弱性は数週間で修正されましたが、会社からの確認には時間がかかり、2025年11月末にサイバーセキュリティ機関に提供される予定です。

NGUYỄN ĐĂNG (THEO TECHCRUNCH)
関連ニュース

企業の「デジタル盾」

|

2026年、サイバーセキュリティはもはや技術的な問題、純粋な技術的な問題ではなく、企業の「デジタル盾」、「生存盾」となります。

韓国大統領が3300万件の顧客データ漏洩事件の迅速な処理を要求

|

韓国の李克強大統領は、コウパンの3300万件以上の顧客データ漏洩事件の責任者を厳重に処罰するよう求めました。

タタモーターズは、顧客データを保護するためにセキュリティの脆弱性を修正することに成功しました

|

タタ・モーターズは、深刻なセキュリティ脆弱性を修正し、顧客データと内部情報を漏洩から守ることに成功したと断言した。

ベトナム労働総同盟、第14回ベトナム労働組合大会の準備作業会議を開催

|

ハノイ - 3月18日、ベトナム労働総同盟は、第14回ベトナム労働組合大会(任期2026年~2031年)の準備のための小委員会会議を開催しました。

株式市場の上昇傾向が早期に沈静化

|

ビングループ株の好調さと、石油・ガス株グループの部分的な回復シグナルが、株式市場がプラス圏を維持するのに役立っています。

フンイエン省は、殺虫剤を飲んだ疑いで入院した7年生の女子生徒の緊急報告を要求

|

フンイエン - フンイエン省教育訓練局は、友人からの圧力により殺虫剤を飲んだ疑いで入院した7年生の女子生徒の事件の確認と緊急報告を要求しました。

QRコードからスマートツアーへ、ハノイの旅行会社が顧客市場で躍進

|

ハノイ - デジタル技術の応用は、旅行会社が飛躍し、顧客体験を刷新するのに役立つ「鍵」になりつつあります。

労働者の子供である幼稚園児の支援額を月額30万ドンに引き上げる提案

|

ヴィンロン - 工業団地の幼稚園児と教師への支援レベルは、労働者の実際の生活に適した特別な方向に構築することが提案されています。

企業の「デジタル盾」

AN VY |

2026年、サイバーセキュリティはもはや技術的な問題、純粋な技術的な問題ではなく、企業の「デジタル盾」、「生存盾」となります。

韓国大統領が3300万件の顧客データ漏洩事件の迅速な処理を要求

Anh Vũ |

韓国の李克強大統領は、コウパンの3300万件以上の顧客データ漏洩事件の責任者を厳重に処罰するよう求めました。

タタモーターズは、顧客データを保護するためにセキュリティの脆弱性を修正することに成功しました

Cát Tiên (THEO TechCrunch) |

タタ・モーターズは、深刻なセキュリティ脆弱性を修正し、顧客データと内部情報を漏洩から守ることに成功したと断言した。