Portraitbox: Andmete vargus turvamata API kaudu (heise.de)
0xBASE LUUREÜLEVAADE
- Turvamata API põhjustas Portraitboxis andmevarguse.
- Tuhanded fotograafid ja kliendid mõjutatud.
- Ründajad kustutasid andmed pärast väljafiltreerimist.
"Saksa fototeenuse pakkuja Portraitbox langes turvaintsidendi ohvriks, kus ründajad kasutasid halvasti kaitstud API-d, et varastada tuhandete fotograafide ja nende klientide andmeid. Andmed kustutati pärast väljafiltreerimist. Ettevõte kinnitas juhtumit, kuid ei avalikustanud ohtu sattunud andmete ulatust ega tüüpi. Uurimine käib."
#API turvalisus
#andmeleke
#fotoplatvorm
kommentaare veel pole.