Daily Journal
Daily Journal

Klue sofre vazamento de dados após uso de credencial de 2022

Hackers acessaram sistemas da Klue utilizando uma credencial antiga de um projeto piloto que não foi revogada, expondo dados sensíveis de clientes.

Daily Journal
Foto: TechCrunch
||
23/06 às 17:15

Pontos principais

  • A invasão ocorreu por meio de uma credencial de 2022 que permaneceu ativa após o fim de um projeto piloto.
  • Os atacantes utilizaram o acesso para entrar em um sistema que armazenava chaves de dados de clientes.
  • A empresa confirmou a exposição de informações sensíveis gerenciadas pela plataforma.
  • A Klue não detalhou os motivos pelos quais a credencial não foi revogada após o término do período de testes.

A empresa de inteligência competitiva Klue confirmou ter sofrido uma violação de segurança que resultou no acesso indevido a dados de seus clientes. Segundo a companhia, os invasores utilizaram uma credencial datada de 2022, originalmente criada para um projeto piloto limitado, que não foi revogada após a conclusão dos testes. Esse acesso permitiu que os hackers alcançassem sistemas internos onde estavam armazenadas chaves de acesso a informações sensíveis gerenciadas pela plataforma. O incidente destaca falhas críticas na gestão de ciclo de vida de credenciais e na governança de acessos em ambientes de TI. Embora a Klue tenha admitido a falha, a empresa ainda não esclareceu por que a chave de acesso permaneceu ativa por tanto tempo, levantando preocupações sobre os protocolos de segurança adotados para encerrar projetos temporários e proteger dados armazenados em nuvem.

Tópicos relacionados

Comentários

Carregando comentários...