Portraitbox: Datalek via onveilige API (heise.de)
0xBASE INTEL BRIEF
- Onveilige API leidde tot datalek bij Portraitbox.
- Duizenden fotografen en klanten getroffen.
- Aanvallers verwijderden gegevens na exfiltratie.
"De Duitse fotoleverancier Portraitbox is getroffen door een beveiligingsincident waarbij aanvallers via een slecht beveiligde API gegevens van duizenden fotografen en hun klanten hebben gestolen. De gegevens werden na exfiltratie verwijderd. Het bedrijf bevestigde het incident maar heeft de omvang of het type gegevens niet bekendgemaakt. Onderzoeken lopen."
#API-beveiliging
#datalek
#fotoplatform
nog geen reacties.