Grande violação de dados do OneFly vaza IDs de passageiros e detalhes de pagamento


  • OneFly vazou milhares de registros confidenciais de clientes por meio de uma instância segura do Elasticsearch
  • Os dados incluíam nomes, IDs, detalhes de voos, informações completas de cartão de crédito e tokens JWT
  • Cybernews exige controles de acesso, registros refinados e listas de permissões de IP para mitigar riscos

A empresa de tecnologia de viagens e conteúdo de bordo OneFly aparentemente vazou milhares de registros confidenciais de clientes online, incluindo informações de pagamento não editadas.

Pesquisadores de segurança notícias cibernéticas disseram que descobriram recentemente “milhares de registros” de nove aplicativos Java Spring internos em tempo real por meio de uma instância do Elasticsearch.



Link da fonte

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui