XMASKNEWS
Aktualizacja:
The Hacker NewsEN→PLHacking

W Japonii gwałtowny wzrost wycieków danych przez nadużycia API mobilnych i ataki na Metabase

Atakujący wykorzystują luki w API aplikacji mobilnych oraz błędy w narzędziach BI, takich jak Metabase, do masowego wykradania danych osobowych w Japonii i innych krajach.

Japońskie centrum JPCERT/CC ostrzega przed falą wycieków danych osobowych, które nasiliły się w ostatnich miesiącach. Atakujący stosują trzy główne metody: analizę endpointów i kluczy API w aplikacjach mobilnych, wykorzystywanie błędów w logice API (np. blind NoSQL injection) oraz eksploatację znanych podatności w oprogramowaniu.

Źródło: The Hacker News
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu The Hacker News. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.