ru24.pro
Интернет
Март
2025
1 2 3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

Zapier проводила отладку на данных клиентов, поэтому хакер получил к ним доступ

0

Zapier сообщила, что «неавторизованный пользователь» получил доступ к ее хранилищам кода, что в худшем случае приведет к раскрытию данных некоторых клиентов. Нарушение произошло из-за неправильной конфигурации двухфакторной аутентификации (2FA) в учетной записи одного из сотрудников. Компания обнаружила проблему 27 февраля и немедленно защитила затронутые системы.

Хотя базы данных, системы аутентификации или платежная информация не были скомпрометированы, проверка показала, что некоторые данные клиентов были «ошибочно» скопированы в хранилища для отладки. Zapier уведомила пострадавших пользователей и посоветовала им пересмотреть настройки безопасности и обновить все открытые токены аутентификации.

В настоящее время компания пересматривает свои внутренние методы обеспечения безопасности, чтобы предотвратить будущие инциденты. Клиентам, у которых возникли проблемы, рекомендуется обратиться за помощью в службу поддержки.