Portraitbox: Furto di dati tramite API non sicura (heise.de)
0xBASE INTEL BRIEF
- API non sicura ha portato al furto di dati in Portraitbox.
- Migliaia di fotografi e clienti coinvolti.
- Gli aggressori hanno cancellato i dati dopo l'esfiltrazione.
"Il fornitore di foto tedesco Portraitbox ha subito una violazione della sicurezza in cui gli aggressori hanno sfruttato un'API scarsamente protetta per rubare dati di migliaia di fotografi e dei loro clienti. I dati sono stati cancellati dopo l'esfiltrazione. L'azienda ha confermato l'incidente ma non ha rivelato l'entità o il tipo di dati compromessi. Le indagini sono in corso."
#sicurezza API
#violazione dati
#piattaforma fotografica
ancora nessun commento.