По словам Координационного центра JPCERT/CC, нападавшие за серией утечек личных данных в японских организациях злоупотребляли API для мобильных приложений и преследовали известные недостатки программного обеспечения. Центр в Токио, который принимает сообщения о происшествиях, основывает свою готовность к действию на этих сообщениях и другой информации от 8 октября 2026 года. Имена нападавшего и пострадавшей организации. JPCERT/CC назвала то, что ему известно «ограниченно и фрагментарно» в тревоге, переведенной здесь с японского. Она заявила, что ее отчет не означает того же самого метода в каждом инциденте. Помимо приложений для потребителей, к этим системам относятся инструменты бизнес-разведки (ТБР) и системы управления, ориентированные на работников, которые их операторы не ожидали от общественности. В некоторых случаях в них текут данные. Для правозащитников тревога включает в себя восемь адресов IP, пять струн пользователя-агента и список средств контроля API, включая контроль доступа на всех конечных точках, публичных или негосударственных. Единственным продуктом, который он называет целью, является Metabase — инструмент BI с известным изъяном, которым пользуются нападавшие. Метабаза настоятельно призвала пользователей повысить уровень по крайней мере до минимальных безопасных выбросов, включенных в последний обновленный список 14 августа. Эти релизы новенькие, чем первое решение по этому недочету. Утечка произошла примерно в сентябре 2026 года. По словам ОПКЕР/КК,…
Япония видит Sharp Rise in Web Data Leaks Amid Mobile API Hand and Metabase
По словам Координационного центра JPCERT/CC, нападавшие за серией утечек личных данных в японских организациях злоупотребляли API для мобильных приложений и преследовали известные недостатки программного обеспечения. Центр в Токио, который принимает сообщения о происшествиях, основывает свою готовность к действию на этих сообщениях и другой информации от 8 октября 2026 года. Имена нападавшего и пострадавшей организации. ОЦПЕРТ/