Portraitbox: Kradzież danych przez niezabezpieczone API (heise.de)
BRIEF WYWIADOWCZY 0xBASE
- Niezabezpieczone API doprowadziło do kradzieży danych w Portraitbox.
- Tysiące fotografów i klientów dotkniętych.
- Atakujący usunęli dane po eksfiltracji.
"Niemiecki dostawca zdjęć Portraitbox padł ofiarą naruszenia bezpieczeństwa, w którym atakujący wykorzystali źle zabezpieczone API do kradzieży danych tysięcy fotografów i ich klientów. Dane zostały usunięte po eksfiltracji. Firma potwierdziła incydent, ale nie ujawniła zakresu ani rodzaju skompromitowanych danych. Śledztwo trwa."
#bezpieczeństwo API
#wyciek danych
#platforma fotograficzna
brak komentarzy.