מקור: The Register Security

תמונת תקציר לחדשת סייבר: דליפת סיסמאות דרך מסמך Google Doc פומבי שנסרק על ידי מנוע החיפוש

חברת Pageloot דיווחה על תקרית אבטחה שבה סיסמאות של סביבת פיתוח נחשפו לציבור בעקבות העלאתן למסמך Google Doc שהוגדר כפתוח לכל בעל קישור. החשיפה התגלתה במקרה לאחר שמנוע החיפוש של גוגל אינדקס את המסמך והציע את פרטי הגישה כהשלמה אוטומטית למפתח בחברה. בעקבות המקרה, החברה ביטלה את הגישה לקבלן שהיה אחראי להעלאת המידע וביצעה החלפת סיסמאות גורפת. בנוסף, דווח על מקרה נפרד שבו עובד לשעבר בחברה אחרת השתמש בהרשאות גישה שלא בוטלו כדי להטות הפניות של קודי QR לאתר מתחרה, מה שמדגיש את החשיבות הקריטית בניהול הרשאות והליך סיום העסקה תקין.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות