開発者はコード生成ウェブサイトに大量の認証情報を公開したままにしていた from csoonline.com

開発者はコード生成ウェブサイトに大量の認証情報を公開したままにしていた from csoonline.com security summary

開発者はコード生成ウェブサイトに大量の認証情報を公開したままにしていた from csoonline.com


顧客の一つである米国の大手銀行のActive Directory(AD)のユーザー名とメール認証情報からデータが見つかりました。
watchTowrの研究者によると、データを投稿した人物は、単に「認証情報を共有するためのURL」を作成するためにこのサービスを利用していたとのことです。
「連絡を試みた影響を受けた企業のうち、迅速に対応してくれたのはほんの一握りでした」。
さらに、ほとんどの組織は複数のチャネルを介したコミュニケーションを試みることさえしなかったと付け加えています。

コメント

タイトルとURLをコピーしました