Portraitbox: Tietovarkaus suojaamattoman API:n kautta (heise.de)
0xBASE INTEL BRIEF
- Suojaamaton API johti tietovarkauteen Portraitboxissa.
- Tuhannet valokuvaajat ja asiakkaat vaikutuksen alaisia.
- Hyökkääjät poistivat tiedot viennin jälkeen.
"Saksalainen kuvapalveluntarjoaja Portraitbox joutui tietoturvaloukkauksen kohteeksi, jossa hyökkääjät käyttivät huonosti suojattua API:a varastaakseen tuhansien valokuvaajien ja heidän asiakkaidensa tietoja. Tiedot poistettiin viennin jälkeen. Yritys vahvisti tapauksen, mutta ei ole paljastanut vaarantuneiden tietojen laajuutta tai tyyppiä. Tutkimukset ovat käynnissä."
#API-turvallisuus
#tietovuoto
#kuva-alusta
ei vielä kommentteja.