Ranljivost ServiceNow omogućila pristup podacima klijenata — šta je važno znati

Kolege, želim da skrenem pažnju iz oblasti sajberbezbednosti: ServiceNow je obavestio klijente o bagu koji je mogao omogućiti neovlašćen pristup podacima.
- Šta se dogodilo: bag u platformi davao je neautentifikovanim korisnicima proširen pristup podacima klijentskih instanci.
- Obim i posledice: kompanija je zakrpila instance 5. juna; za sada nije jasno ko je pristupio i koji podaci su kompromitovani.
- Indikatori: u diskusijama se pominje IP 51.159.98.241 kao mogući trag upada.
Zašto je to važno: platforme poput ServiceNow čuvaju mnogo osetljivih podataka i postaju prioritetna meta napada.
Koje korake preduzimate Vi za nadzor i zaštitu Vaših instanci u oblaku?
#sajberbezbednost #informacionabezbednost #oblaci #ServiceNow


Poslednji komentari
Još nema komentara.