🚀 A CloudSEK se torna a primeira empresa de segurança cibernética de origem indiana a receber investimentos da Estado dos EUA fundo
Leia mais
Prevenir o acesso não autorizado ao banco de dados SAP de uma plataforma de negociação abordando a vulnerabilidade de injeção de SQL.
Uma grande plataforma de pagamento indiana
Serviços financeiros
Índia
Injeção de SQL no endpoint da API
Exposição de dados confidenciais devido a um endpoint não autenticado no banco de dados SAP.
A plataforma de monitoramento de superfície de ataque da CloudSEK, BeVigil, identificada Exposição da documentação do ASP.NET em um dos aplicativos da web.
Um endpoint de API foi particularmente vulnerável à injeção de SQL, uma vulnerabilidade crítica que permite acesso completo ao banco de dados para um ator ameaçador.
O aplicativo web foi identificado como parte do sistema SAP da plataforma de negociação, com o endpoint de API exposto atuando como um invólucro para o back-end SAP, potencialmente levando a uma violação de dados em grande escala.
O exposição pública do banco de dados SAP pode resultar em riscos de segurança significativos, incluindo acesso não autorizado a dados confidenciais, como nomes de organizações, dados financeiros, números de telefone e endereços.
Os invasores podem explorar essa vulnerabilidade para obter um acesso mais profundo ao sistema, levando a tempo de inatividade do serviço, aumento de privilégios e exposição de informações proprietárias.
Além disso, os sistemas comprometidos podem ser usados indevidamente para atividades maliciosas, causando ainda mais danos à reputação da plataforma e à confiança do cliente.
O CloudSEK BeVigil identificou e protegeu prontamente o endpoint da API exposto, garantindo que os dados confidenciais fossem protegidos e o acesso fosse restrito.
Implementação:
Detecção:
Análise de ameaças:
Ações imediatas:
Medidas preventivas: