🗾 У Японії зафіксовано сплеск витоків даних через зловживання API та вразливості Metabase
Японський центр JPCERT/CC випустив термінове попередження про різке зростання витоків персональних даних у країні. Зловмисники масово атакують програмні інтерфейси мобільних додатків та експлуатують критичні вразливості в аналітичній платформі Metabase. Серед постраждалих опинилися ритейлери, туроператори та державні сервіси.
Хакери аналізують код мобільних застосунків для викрадення ключів API та надсилають прямі запити до серверів умиснувши інтерфейси. У випадку з Metabase використовується SQL-ін’єкція для вивантаження вмісту баз даних. Автоматизовані атаки вже призвели до компрометації приватних записів сотень тисяч користувачів.
