Categories: NoticiasTecnología

Una startup tecnológica india expuso los datos de los estudiantes de Byju

La startup de tecnología con sede en India Salesken.ai ha asegurado un servidor expuesto que estaba derramando datos privados y confidenciales sobre uno de sus clientes, Byju's, un gigante de la tecnología educativa y la startup más valiosa de la India.
El servidor quedó desprotegido desde al menos el 14 de junio, según datos históricos proporcionados por Shodan, un motor de búsqueda de dispositivos y bases de datos expuestos. Como el servidor no tenía contraseña, cualquiera podía acceder a los datos que contenía. Investigador de seguridad Anurag Sen encontró el servidor expuesto y pidió ayuda a TechCrunch para informarlo a la empresa.
El servidor se desconectó poco tiempo después de que nos pusiéramos en contacto con Salesken.ai el martes.
Salesken.ai proporciona tecnología de relación con el cliente a empresas como la de Byju para interactuar mejor con los clientes. La startup con sede en Bengaluru recaudó $ 8 millones en fondos de la Serie A de Sequoia Capital India en 2020, dos años después de la fundación de la compañía.
Gran parte de los datos contenidos en el servidor expuesto pertenecían a WhiteHat Jr., una escuela de codificación en línea para estudiantes en la India y los EE. UU., Que Byju's compró por $ 300 millones en 2020. Byju's está valorado actualmente en más de $ 16 mil millones después de recaudar $ 1.5 mil millones antes. este año.
El servidor contenía los nombres y las clases tomadas por los estudiantes, y la dirección de correo electrónico y los números de teléfono de los padres y maestros. El servidor también contenía otros datos relacionados con los estudiantes, como registros de chat entre los padres, identificados por su número de teléfono, y el personal de WhiteHat Jr., así como comentarios registrados por los maestros sobre sus estudiantes.
El servidor también contenía copias de correos electrónicos que contenían códigos para restablecer las cuentas de usuario y otros datos internos de Salesken.ai.
Surga Thilakan, cofundador y director ejecutivo de Salesken.ai, le dijo a TechCrunch que la startup estaba "evaluando" el incidente de seguridad, pero no cuestionó qué tipo de datos se encontraron en el servidor expuesto.
“Nuestra evaluación sugiere que el dispositivo expuesto parece ser una instancia de puesta en escena sin producción de uno de nuestros servicios de integración que tiene acceso a menos del 1% de los registros de ventas al final de su vida útil de la India durante quince días”, dijo Thilakan. “Salesken.ai sigue estrictas normas de seguridad de datos y está certificado bajo los más altos estándares de seguridad y protección global. Hemos, con mucha precaución, cortado inmediatamente el acceso al dispositivo en la nube ".
Thilakan no respondió a un correo electrónico de seguimiento de TechCrunch preguntando por qué los datos reales del usuario se almacenaron en lo que, según la compañía, es un servidor de "puesta en escena" sin producción. La compañía tampoco dijo si tiene registros o alguna evidencia para determinar si se accedió a los datos o se descargaron como resultado de la falla de seguridad.
El portavoz de WhiteHat Jr., Sameer Bajaj, dijo que la compañía "se está comunicando actualmente con Salesken.ai sobre el incidente y tomará las medidas adecuadas de acuerdo con nuestras rigurosas políticas de seguridad".

Maria Montero

Me apasiona la fotografía y la tecnología que nos permite hacer todo lo que siempre soñamos. Soñadora y luchadora. Actualmente residiendo en Madrid.

Recent Posts

Uber utilizará la eSIM de Valid para casos de uso de IoT

Uber está mejorando sus implementaciones de IoT en todo el mundo mediante la adopción de…

3 years ago

Matter Motor Works se asocia con Airtel para habilitar sus bicicletas AERA con soluciones IoT

Obras de motor de materia y Bharti Airtel, un proveedor de servicios de telecomunicaciones ha…

3 years ago

Escultura de Zelda Guardian rastrea a humanos y mascotas a través de una cámara

En The Legend of Zelda: Breath of the Wild, los guardianes son una forma primitiva…

3 years ago

Nos encanta este diminuto Wall-E controlado por radio

Muchos de nosotros nos enamoramos absolutamente de Wall-E, el personaje principal de una…

3 years ago

Serie Samsung Galaxy S24: fecha de lanzamiento, especificaciones, precio y todos los rumores hasta ahora

Dhruv Bhutani / Android AuthorityCada año, los fanáticos de los teléfonos inteligentes esperan con ansias…

3 years ago

Final Cut Pro para iPad: fecha de lanzamiento, características, compatibilidad, precio

Apple ha anunciado que Final Cut Pro finalmente llegará para el iPad. Tras años de…

3 years ago