
Read all Blogs from this Author
Um endpoint de API inseguro escondido em um arquivo JavaScript deu aos atacantes as chaves do reino: acesso direto aos dados confidenciais do Microsoft Graph de milhares de funcionários, incluindo altos executivos. A plataforma BeVigil da CloudSEK descobriu como esse deslize silencioso pode levar ao roubo de identidade, ataques de phishing e ataques regulatórios. Veja como isso se desenrolou — e o que sua organização deve fazer para se manter segura.
Um único endpoint mal configurado. Foi o suficiente para expor o acesso ao servidor em nível raiz, as credenciais codificadas e as configurações confidenciais de uma grande plataforma de viagens. Nesta exposição envolvente, o BeVigil da CloudSEK revela como um descuido aparentemente pequeno se transformou em uma vulnerabilidade completa de inclusão de arquivos locais (LFI), sem necessidade de autenticação. Do vazamento do código-fonte à coleta de credenciais, descubra como os invasores podem ter violado toda a infraestrutura e o que sua organização deve fazer para evitar o mesmo destino.
Read all Whitepapers and reports from this Author
Read all knowledge base articles from this Author