Close Menu
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
What's Hot

Cluelley, une startup qui aide à «tricher sur votre autre»

juin 20, 2025

Référendum sur la taxe sur l’héritage surprend la riche Suisse en Suisse

juin 20, 2025

TechCrunch Mobility: Applied Intuition’s Poppping Valuation, The New Age of Micromobility et Waymo’s Wild Week

juin 20, 2025
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
221 France221 France
Home » API Tester la société APISec a exposé les données des clients lors de la sécurité
Startups

API Tester la société APISec a exposé les données des clients lors de la sécurité

JohnBy Johnmars 31, 2025Aucun commentaire4 Mins Read
Facebook Twitter Pinterest Reddit Telegram LinkedIn Tumblr VKontakte WhatsApp Email
Share
Facebook Twitter Reddit Pinterest Email


La société de test API APISEC a confirmé qu’il avait sécurisé une base de données interne de l’exposition contenant des données clients, qui a été connectée à Internet pendant plusieurs jours sans mot de passe.

La base de données APISEC exposée stockée enregistrés datant de 2018, y compris les noms et les ajouts par e-mail des employés et utilisateurs de ses clients, ainsi que des détails sur la posture de sécurité des clients d’entreprise d’APISEC.

Selon Upguard, le cabinet de recherche de Security, la société de sécurité qui a trouvé la base de données.

Upguard a trouvé les données divulguées le 5 mars et a informé l’APISEC le même jour. APISEC a sécurisé la base de données peu de temps après.

APISEC, qui prétend avoir travaillé avec les sociétés du Fortune 500, se présente en tant qu’entreprise qui teste les API pour ses différents clients. Les API permettent à deux choses ou plus sur Internet de communiquer entre elles, comme les systèmes back-end d’une entreprise, les utilisateurs accédant à son application et au site Web. Les API non sécurisées peuvent être exploitées pour les données SEPHON sensibles du système d’une entreprise.

Dans un rapport maintenant publié, qui a été partagé avec TechCrunch avant sa sortie, Upguard a déclaré que les données de l’exposition comprennent des informations sur les surfaces d’attaque des clients d’APIsec, telles que des détails sur la question de savoir si l’authentification multi-facteurs a été activée sur le compte d’un client. Upguard a déclaré que ces informations sont cette intelligence technique utile à des adversaires malveillants.

Lorsqu’il a été contacté pour commenter par TechCrunch, le fondateur d’Apisec, Faizel Lakhani, a initialement minimisé le laps de sécurité, affirmant que la base de données contenait des «données de test» qu’APIseecs pour tester et déboguer son produit. Lakhani a ajouté que la base de données n’était «pas notre base de données de production» et «aucune donnée client n’était dans la base de données». Lakhani a confirmé que l’exposition était due à «l’erreur humaine» et non à un incident malveillant.

« Nous avons rapidement fermé l’accès public. Les données de la base de données ne sont pas utilisables », a déclaré Lakhani.

Mais UpGuard a déclaré avoir trouvé des preuves d’informations dans la base de données relatives aux clients des entreprises réelles d’APISEC, y compris les résultats des analyses des points de terminaison de l’API de ses clients pour les problèmes de sécurité.

Les données ont également inclus des informations personnelles sur les employés et les utilisateurs de ses clients, y compris les noms et les adresses e-mail, a déclaré Upguard.

Lakhani a fait un retour en arrière lorsque TechCrunch a fourni à l’entreprise des preuves de données client divulguées. Dans un courriel ultérieur, le fondateur a déclaré que la société avait terminé une enquête sur le jour du rapport de Upguard et «est retourné et a révisé l’enquête cette semaine».

Lakhani a déclaré que la société a par la suite informé les clients dont les informations personnelles se trouvaient dans la base de données accessibles au public. Lakhani ne fournirait pas TechCrunch, lorsqu’on lui a demandé une copie de la violation de données, la société aurait sénable aux clients.

Lakhani a refusé de commenter davantage lorsqu’on lui a demandé si la société prévoyait d’informer les procureurs généraux de l’État, comme l’exige les lois sur la notification de violation de données.

Upguard a également trouvé un ensemble de clés privées pour AWS et des informations d’identification pour un compte Slack et un compte GitHub dans l’ensemble de données, mais les chercheurs n’ont pas pu déterminer si les informations d’identification étaient actives, car l’utilisation des informations d’identification sans autorisation serait ulante. APISEC a déclaré que les clés appartenaient à une forme employée qui a quitté l’entreprise il y a deux ans et était handicapée à leur départ. Il n’est pas clair pourquoi les touches AWS ont été laissées dans la base de données.



Source link

Share. Facebook Twitter Pinterest LinkedIn Reddit Email
Previous ArticleOpenai Désactiver la génération vidéo pour certains utilisateurs de Sora à mesure que les défis de capacité se poursuivent
Next Article Ce n’est qu’en s’adressant au «mode de vie» que nous pouvons réformer le bien-être du Royaume-Uni
John
  • Website

Related Posts

Cluelley, une startup qui aide à «tricher sur votre autre»

juin 20, 2025

TechCrunch Mobility: Applied Intuition’s Poppping Valuation, The New Age of Micromobility et Waymo’s Wild Week

juin 20, 2025

Anthropic dit que la plupart des modèles d’IA, pas seulement Claude, auront recours au chantage

juin 20, 2025

Snap a acquis Saturn, une application de calendrier social pour les étudiants du secondaire et du collège

juin 20, 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Ce que les banquiers américains ont vu lors de la journée de démonstration du laboratoire d’innovation fintech

juin 20, 2025

Développement des compétences La fintech irlandaise nécessite une croissance et une concurrence

juin 20, 2025

L’IA Challenge Technode relie les talents fintech au premier plan de la finance

juin 19, 2025

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

Bienvenue sur 221 France, votre source d’informations de qualité sur les domaines de la technologie, des affaires, du lifestyle et des animaux de compagnie. Nous sommes passionnés par la création de contenus qui enrichissent votre quotidien et vous aident à naviguer dans un monde en constante évolution.

Facebook X (Twitter) Instagram Pinterest YouTube
Top Insights

Cluelley, une startup qui aide à «tricher sur votre autre»

juin 20, 2025

Référendum sur la taxe sur l’héritage surprend la riche Suisse en Suisse

juin 20, 2025

TechCrunch Mobility: Applied Intuition’s Poppping Valuation, The New Age of Micromobility et Waymo’s Wild Week

juin 20, 2025
Get Informed

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

© 2025 221france. Designed by 221france.
  • Home
  • About us
  • Advertise us
  • Contact us
  • DMCA
  • Privacy policy
  • Terms & Condition

Type above and press Enter to search. Press Esc to cancel.