1741018505
2025-03-03 16:12:00
- Zapierは、影響を受ける顧客にデータ侵害通知の手紙を送信します
- 脅威俳優は、アカウントに違反するための2FAの誤解を言います
- 彼らはいくつかの敏感な顧客情報にアクセスしました
人気のある自動化ツールZapierは、同社が敏感な顧客情報を失うのを見たサイバー攻撃に苦しんでいます。
攻撃のニュースが報告されました バージ、当社のセキュリティ責任者であるZeeshan Khadimが影響を受ける顧客に送信した違反通知書のコピーを取得しました。
手紙によると、無名の脅威俳優が「2因子認証を乱用しました(2FA)従業員のアカウントでの誤解」は、特定のZapierコードリポジトリへの不正アクセスを取得します。 「
トレーニングAI
通常、これはお客様に影響を与えません」とレターはさらに述べていますが、リポジトリの内容を監査した後、Zapierは「デバッグのために誤ってリポジトリにコピーされた」顧客情報を見つけました。
これらは「孤立した事件」だった、とセキュリティボスは言った。何人の人が影響を受けたか、またはどのような情報が盗まれたかを正確に知りません。ただし、「このインシデントは、Zapierデータベース、インフラストラクチャまたは生産、認証、または支払いシステムに影響を与えませんでした。」
Zapierが事件を認識した後、リポジトリへのアクセスを確保し、侵害されたアカウントを無効にしました。同社はまた、影響を受ける顧客が影響を受けたデータのコピーを見ることができる安全なリンクを生成しました。
「このデータを確認して、適切なアクションを実行してください。これには、コードなどの場所で使用された可能性のある有効なプレーンテキスト認証トークン、または影響を受けたデータで見つかったWebhookステップ構成を回転させることが含まれます」と、レターはさらに述べ、どの情報が取得されたかを示唆しています。 「ZAP/アプリ認証トークンは、このインシデントの影響を受けなかったことに注意してください。また、Zapierアカウントおよび他のオンラインアプリのセキュリティ設定を確認することをお勧めします。
同社は現在、同様のインシデントが将来発生するのを防ぐために、徹底的な監査と内部プロセス修復を実施しています。
あなたも好きかもしれません
#Zapierはデータにアクセスした可能性があると顧客に伝えています