12月13日,据报道,Genius是法国邮政服务La Poste建立的基于Android应用程序的收银机,泄露了超过2300万条记录。
La Poste是法国的主要邮政服务,其业务包括保险、银行业务、网络邮件托管以及为私人公民提供的更多服务。该公司还为法国的中小型企业(SMB)提供服务。Genius还协助中小型企业进行库存管理、数据报告和分析、会计以及更多关键流程。
vpnMentor的研究团队的Noam Rotem和Ran Locar发现了属于Genius的数据库,该数据库集成了许多不同的流程以帮助小型企业所有者。研究人员称,他们发现了超过15 GB的敏感信息,其中有2300万条记录来自法国、比利时、瑞士、意大利、西班牙等地的SMB。数据库中的条目与客户通过Genius进行的付款以及该应用程序上执行的其他功能相关联。
每个条目包含不同形式的数据,具体取决于用户所采取的操作。这些数据包括Genius用户和客户的个人身份信息(PII)数据,以及有关企业财务和运营的PII。
来源:GDPR
https://gdpr.report/news/2019/12/13/privacy-french-postal-service-app-compromises-23-million-records/