Cum au ajuns parolele utilizatorilor să fie vizibile pentru zeci de advertiseri? O scurgere date Klaviyo, activă între februarie 2024 și noiembrie 2025, a expus informații sensibile prin trackere web integrate. Incidentul ridică semne de întrebare asupra securității cibernetice în marketingul digital.
Pe scurt:
- O scurgere de date Klaviyo a expus parolele utilizatorilor către zeci de advertiseri între februarie 2024 și noiembrie 2025.
- O configurare greșită a formularului de înregistrare a permis partajarea datelor personale cu companii terțe prin trackere web integrate.
- Datele compromise includ email, parolă, nume companie, site web și telefon, accesibile unor giganți precum Facebook, Google și Microsoft.
- Klaviyo a remediat problema și a notificat sub 200 de persoane afectate, fără a dezvălui numărul total de utilizatori expuși.
Scurgere date Klaviyo afectează securitatea cibernetică a utilizatorilor
O scurgere de date Klaviyo a expus parolele utilizatorilor către zeci de advertiseri, evidențiind riscurile legate de securitatea cibernetică și utilizarea trackere web. Klaviyo, o platformă de marketing, a transmis din greșeală informațiile de înregistrare ale clienților, inclusiv parolele, către terți.
Sam Jadali, cercetător în securitate și cofondator al Melurna, a identificat o configurare greșită a formularului de înregistrare pe site-ul Klaviyo, activă între februarie 2024 și noiembrie 2025. Această eroare a permis ca datele personale să fie partajate cu companii terțe care folosesc trackere integrate pe platformă.
Impactul scurgerii de date Klaviyo asupra utilizatorilor
Datele compromise includeau adresa de email, parola, numele companiei, adresa site-ului web și numărul de telefon. Aceste informații au fost accesibile unor giganți din publicitate și tehnologie, precum Facebook, Google, HubSpot, Microsoft, LinkedIn și platforma X.
Klaviyo a confirmat remedierea problemei, dar nu a oferit detalii clare privind numărul total de persoane afectate. Compania gestionează peste șapte miliarde de profiluri și are 205.000 de clienți plătitori care folosesc serviciile sale pentru campanii de marketing prin email și alte canale.
Riscurile trackere web și securitatea cibernetică
Incidentul subliniază vulnerabilitățile generate de trackere web, cunoscute și ca „pixeli”, care colectează date despre utilizatori. Configurările greșite ale acestor trackere pot duce la expunerea informațiilor personale introduse pe site-uri.
În ultimii ani, astfel de breșe au condus la notificări oficiale privind încălcarea datelor și intervenții din partea autorităților de reglementare. Klaviyo a declarat că eroarea a fost cauzată de o problemă de configurare a aplicației și că a notificat persoanele afectate, estimând un număr sub 200 pe baza jurnalelor disponibile.
Compania nu a făcut public incidentul și nu a oferit detalii suplimentare despre durata expunerii datelor sau conținutul comunicărilor către clienți.
Noa Insight
O scurgere de date a platformei Klaviyo a expus parolele utilizatorilor către zeci de advertiseri printr-o configurare greșită a formularului de înregistrare. Datele personale au fost partajate cu companii terțe care folosesc trackere web integrate, afectând securitatea cibernetică a clienților platformei.
Implicații
Incidentul a permis accesul unor companii mari din publicitate și tehnologie la date sensibile ale utilizatorilor Klaviyo, evidențiind riscurile legate de configurarea trackere-lor și protecția datelor personale în mediul digital.
Elemente-cheie
- Trackerele web sunt pixeli integrați care colectează date despre utilizatori pe platforma Klaviyo, afectând securitatea informațiilor.
- Configurarea greșită a formularului de înregistrare a fost activă între februarie 2024 și noiembrie 2025, conform cercetătorilor.
- Klaviyo a notificat persoanele afectate și a remediat problema, estimând un număr sub 200 pe baza jurnalelor disponibile.
Sursa originală a acestui articol este https://techcrunch.com/2026/08/10/signed-up-for-klaviyo-dozens-of-advertisers-may-have-seen-your-password/ (link)







