GST 請求書請求インベントリにより機密データが脅威アクターに公開される from securityaffairs.co

security summary



100万回以上ダウンロードされた企業会計アプリがデータベースを「オープン」のままにし、機密の個人データや企業データを公開した。
このアプリは、請求書、請求書の送信、経費と領収書の追跡、在庫の管理に使用されます。
また、電話番号、デバイスの種類、電子メール、プレミアム アプリ バージョンの購入データなどのユーザー データも含まれます。
アプリに保存されている公開データまたは個人データを使用してハッカーによってデータが漏洩したこともありました。
注目すべき点は、データが盗まれ、会社がその代金を支払ったことです。

コメント

タイトルとURLをコピーしました