ServiceNow patcht bug die klantdata tijdelijk blootstelde aan internet
Een beveiligingsfout in het platform van ServiceNow maakte data van meerdere klantorganisaties vrij toegankelijk. Het bedrijf heeft de bug gepatcht en stelt dat misbruik niet is vastgesteld.
Kernpunten
- ServiceNow heeft een bug gepatcht die klantdata van meerdere organisaties tijdelijk vrij toegankelijk maakte voor buitenstaanders.
- Volgens ServiceNow is er geen aanwijzing dat kwaadwillenden het lek daadwerkelijk hebben misbruikt.
- Het incident trof data van verschillende klanten van het cloudplatform.
ServiceNow heeft een beveiligingsbug verholpen die ertoe leidde dat klantdata van meerdere organisaties zonder authenticatie bereikbaar waren via het internet. Dat meldt ITdaily op basis van een bekendmaking van het bedrijf.
De fout zat in het ServiceNow-platform zelf en raakte data van verschillende klanten tegelijk. Na ontdekking bracht ServiceNow een patch uit. Het bedrijf laat weten dat er geen bewijs is dat aanvallers het lek hebben uitgebuit.
Wat betekent dit voor de BeNeLux?
Organisaties die het platform gebruiken, doen er goed aan te controleren of hun omgeving volledig gepatcht is en na te gaan of zij door ServiceNow zijn geïnformeerd over mogelijke blootstelling van hun data.