ไฟร์วอลล์โดนเอง Imperva รายงานข้อมูลผู้ใช้ Cloud WAF รั่วไหล ค่าแฮชรหัสผ่าน, และกุญแจ API หลุด

หัวข้อกระทู้ ใน 'เทคโนโลยี' เริ่มโพสต์โดย iPokz, 28 สิงหาคม 2019.

  1. iPokz

    iPokz ~" iPokz "~ Staff Member

    Imperva บริษัทความปลอดภัยไซเบอร์ประกาศแจ้งข้อมูลลูกค้าหลุดบางส่วน เป็นฐานข้อมูลลูกค้าที่ใช้งานก่อนเดือนกันยายนปี 2017 เป็นต้นมา

    ข้อมูลที่หลุดหลักๆ คือ อีเมลผู้ใช้และค่าแฮชพร้อมค่า salt ของรหัสผ่าน ลูกค้ายบางส่วนนั้น API key และใบรับรอง SSL หลุดออกไปด้วย โดยบริษัทไม่ได้บอกว่าข้อมูลหลุดนี้หลุดไปได้อย่างไร แต่ระบุว่าจะเปิดเผยบทเรียนหลังจากสอบสวนเหตุการณ์เรียบร้อยแล้ว

    ทาง Imperva ได้รับแจ้งตั้งแต่วันที่ 20 สิงหาคมที่ผ่านมา ตอนนี้ได้แจ้งหน่วยงานกำกับดูแลที่เกี่ยวข้องแล้ว และกำลังแจ้งลูกค้ารายคน

    ที่มา - Imperva

    [​IMG]

    ภาพจาก Imperva

    Topics: ImpervaData Breach
     

แบ่งปันหน้านี้