ServiceNow сообщила об утечке данных клиентов из-за уязвимости API

Фото: BleepingComputer
Краткий ответ
ServiceNow раскрыла инцидент безопасности, где злоумышленники эксплуатировали уязвимость в API без аутентификации, получив доступ к данным клиентских инстансов. Компания уведомляет пострадавших и расследует инцидент.
Компания ServiceNow, разработчик платформы для автоматизации бизнес-процессов, сообщила об инциденте кибербезопасности, который привёл к утечке данных клиентов. Злоумышленники воспользовались уязвимостью в API-эндпоинте, не требовавшем аутентификации, что позволило им отправлять запросы к клиентским инстансам и получать доступ к информации.
По данным компании, атака была направлена на уязвимый компонент системы, который не был должным образом защищён. ServiceNow уже начала рассылку уведомлений пострадавшим клиентам, однако детали о масштабах инцидента и конкретных данных, попавших в руки злоумышленников, пока не разглашаются. В официальном заявлении подчёркивается, что основные системы платформы не были скомпрометированы.
Эксперты по кибербезопасности отмечают, что подобные инциденты подчёркивают важность защиты API-интерфейсов, особенно в корпоративных платформах, где обрабатываются чувствительные данные. ServiceNow рекомендует клиентам следить за обновлениями безопасности и применять рекомендованные патчи для минимизации рисков.
Частые вопросы
- Какая уязвимость была использована в инциденте с ServiceNow?
- Злоумышленники эксплуатировали уязвимость в API-эндпоинте, который не требовал аутентификации. Это позволило им запрашивать данные из клиентских инстансов платформы.
- Какие данные могли быть скомпрометированы?
- Точные данные, к которым получили доступ атакующие, пока не раскрываются. Однако речь идёт о клиентских инстансах ServiceNow, что может включать корпоративную информацию и конфигурации.
- Какие меры предпринимает ServiceNow для устранения последствий?
- Компания уведомила пострадавших клиентов и проводит расследование инцидента. Также принимаются меры для устранения уязвимости и предотвращения подобных атак в будущем.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml