Hacker NewsHN投稿者: bearsyankees
元記事公開:
A Blackstone real estate company exposed SSN digits, DOBs, addresses and more
AI要約
ブラックストーン系の不動産会社Beam Livingで、GraphQL APIの脆弱性により社会保障番号や生年月日、住所などの機密個人情報が外部に漏洩したセキュリティインシデントを報告
重要ポイント
- •GraphQLエンドポイントの不適切なアクセス制御により、認証なしで大量のユーザー個人データにアクセスできる状態になっていた
- •漏洩した情報には社会保障番号の一部、生年月日、住所など、本人確認や特定に直結する高度な機密情報が含まれている
- •大規模な不動産管理プラットフォームにおけるデータ保護の欠如が浮き彫りになり、APIセキュリティ監査の重要性が再認識された