
Atitikties įmonė „Vanta“ patvirtino, kad klaida kai kurių savo klientų privačiais duomenimis atskleidė kitiems „Vanta“ klientams. Bendrovė „TechCrunch“ teigė, kad duomenų ekspozicija atsirado dėl produkto kodo pasikeitimo, o ne įsibrovimo.
„Vanta“, kuri padeda įmonių klientams automatizuoti jų saugumo ir atitikties procesus, teigė, kad gegužės 26 d. Ji nustatė problemą ir kad ištaisymas bus baigtas birželio 4 d.
Šis incidentas lėmė „mažiau nei 20% mūsų trečiųjų šalių integracijų, veikiančių kitus„ Vanta “klientus, pogrupį“,-teigiama pareiškime, priskiriamame „Vanta“ vyriausiojo produkto pareigūnui Jeremy Eplingui.
„Epling“ teigė, kad paveikė mažiau nei 4% „Vanta“ klientų, ir jiems visiems buvo pranešta. Remiantis jos svetaine, „Vanta“ turi daugiau nei 10 000 klientų, kurie rodo, kad duomenų ekspozicija greičiausiai paveiks šimtus „Vanta“ klientų.
Vienas incidento paveiktas klientas „TechCrunch“ teigė, kad „Vanta“ pranešė jiems apie duomenų poveikį. Klientas teigė, kad „Vanta“ jiems pasakė, kad „darbuotojų sąskaitos duomenys buvo klaidingai įtraukiami į jūsų„ Vanta “egzempliorių, taip pat iš jūsų„ Vanta “egzemplioriaus į kitų klientų egzempliorius“.
Klientas pasakojo „TechCrunch“, kad „Vanta“ pranešimas teigė, kad tokio tipo duomenys „paprastai apima“ informaciją, pavyzdžiui, darbuotojų vardus, vaidmenis ir informaciją apie kai kurių įrankių konfigūracijas, pavyzdžiui, daugiafaktoriaus autentifikavimo naudojimą.
Paklausus „TechCrunch“, „Vanta“ atstovas Erin Cheng nepasakys, kokie klientų duomenų duomenys dalyvavo incidento metu, ar pakomentuos, ar buvo atskleisti „Vanta“ darbuotojų duomenys.
Įkurta 2018 m., „Vanta“ iki šiol surinko daugiau nei 350 mln. USD, įskaitant 150 mln.




