Portraitbox: Витік даних через незахищений API (heise.de)
0xBASE INTEL BRIEF
- Незахищений API призвів до витоку даних у Portraitbox.
- Тисячі фотографів та клієнтів постраждали.
- Зловмисники видалили дані після ексфільтрації.
"Німецький постачальник фотографій Portraitbox зазнав порушення безпеки, коли зловмисники використали погано захищений API для крадіжки даних тисяч фотографів та їхніх клієнтів. Дані були видалені після ексфільтрації. Компанія підтвердила інцидент, але не розкрила обсяг або тип скомпрометованих даних. Розслідування триває."
#безпека API
#витік даних
#фотоплатформа
коментарів ще немає.