【iThome新聞】【資安日報】7月17日,專案管理工具Trello逾1,500萬名使用者個資流入地下論壇,對方聲稱是透過公開的API取得

來源
iThome新聞

內容
繼大型售票業者TicketMaster、電信業者AT&T、娛樂業者迪士尼驚傳大規模資料外洩,本週又有駭客宣稱握有超過1,500萬筆專案管理工具Trello用戶資料。
值得留意的是,外洩這批巨量資料的人表示,取得管道居然是Trello公開的API端點,他能在未通過身分驗證的情況下將電子郵件信箱對應到Trello帳號。
 
【攻擊與威脅】
駭客公開1,500萬名Trello用戶個資