Portraitbox : Vol de données via une API non sécurisée (heise.de)
BRIEFING RENSEIGNEMENT 0xBASE
- API non sécurisée a entraîné un vol de données chez Portraitbox.
- Des milliers de photographes et clients touchés.
- Les attaquants ont supprimé les données après exfiltration.
"Le fournisseur de photos allemand Portraitbox a subi une violation de sécurité où des attaquants ont exploité une API mal sécurisée pour voler des données de milliers de photographes et de leurs clients. Les données ont été supprimées après l'exfiltration. L'entreprise a confirmé l'incident mais n'a pas divulgué l'étendue ni le type de données compromises. Les enquêtes sont en cours."
#sécurité API
#fuite de données
#plateforme photo
aucun commentaire pour l'instant.