V-Help
← Все новости
Безопасность

ServiceNow сообщила об утечке данных клиентов из-за уязвимости API

ServiceNow сообщила об утечке данных клиентов из-за уязвимости API

Фото: BleepingComputer

Краткий ответ

ServiceNow раскрыла инцидент безопасности, где злоумышленники эксплуатировали уязвимость в API без аутентификации, получив доступ к данным клиентских инстансов. Компания уведомляет пострадавших и расследует инцидент.

Компания ServiceNow, разработчик платформы для автоматизации бизнес-процессов, сообщила об инциденте кибербезопасности, который привёл к утечке данных клиентов. Злоумышленники воспользовались уязвимостью в API-эндпоинте, не требовавшем аутентификации, что позволило им отправлять запросы к клиентским инстансам и получать доступ к информации.

По данным компании, атака была направлена на уязвимый компонент системы, который не был должным образом защищён. ServiceNow уже начала рассылку уведомлений пострадавшим клиентам, однако детали о масштабах инцидента и конкретных данных, попавших в руки злоумышленников, пока не разглашаются. В официальном заявлении подчёркивается, что основные системы платформы не были скомпрометированы.

Эксперты по кибербезопасности отмечают, что подобные инциденты подчёркивают важность защиты API-интерфейсов, особенно в корпоративных платформах, где обрабатываются чувствительные данные. ServiceNow рекомендует клиентам следить за обновлениями безопасности и применять рекомендованные патчи для минимизации рисков.

Частые вопросы

Какая уязвимость была использована в инциденте с ServiceNow?
Злоумышленники эксплуатировали уязвимость в API-эндпоинте, который не требовал аутентификации. Это позволило им запрашивать данные из клиентских инстансов платформы.
Какие данные могли быть скомпрометированы?
Точные данные, к которым получили доступ атакующие, пока не раскрываются. Однако речь идёт о клиентских инстансах ServiceNow, что может включать корпоративную информацию и конфигурации.
Какие меры предпринимает ServiceNow для устранения последствий?
Компания уведомила пострадавших клиентов и проводит расследование инцидента. Также принимаются меры для устранения уязвимости и предотвращения подобных атак в будущем.
Поделиться:

Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml

Почему этому можно верить

Материал подготовлен редакцией V-Help на основе первоисточника с указанием даты публикации.

Публикация: Новостной отдел V-Help.ru

Источник материала: BleepingComputer