Início Tecnologia Vanta Bug expôs os dados de clientes a outros clientes

Vanta Bug expôs os dados de clientes a outros clientes

55
0
a photo of Christina Cacioppo on stage at TechCrunch Disrupt 2024

A empresa de conclusão Vanta confirmou que um bug expôs os dados particulares de alguns de seus clientes a outros clientes da Vanta. A empresa disse ao TechCrunch que a exposição aos dados foi o resultado de uma mudança de código do produto e não causada por um roubo.

A Vanta, que ajuda os clientes da empresa a automatizar seus processos de segurança e conformidade, disse que identificou um problema em 26 de maio e que a correção será concluída em 4 de junho.

O incidente resultou em “um subconjunto de dados de menos de 20% de nossas integrações externas que foram expostas a outros clientes da Vanta”, disse o comunicado atribuído ao diretor de produtos da Vanta, Jeremy Epling.

A Epling disse que menos de 4% dos clientes da Vanta foram afetados e todos informados. A Vanta tem mais de 10.000 clientes, de acordo com seu site, o que sugere que a exposição a dados provavelmente afeta centenas de clientes da Vanta.

Um cliente que foi afetado pelo incidente disse ao TechCrunch que a Vanta os havia informado da exposição aos dados. O cliente disse a eles que a Vanta disse a eles que “os dados da conta dos funcionários foram incorretamente atraídos para o seu corpo da Vanta, bem como do seu corpo de Vanta nas autoridades de outros clientes”.

O cliente disse que a TechCrunch que a notificação da Vanta disse que esse tipo de dados “geralmente” registra informações, como nomes, funções e informações de funcionários sobre configurações de algumas ferramentas, como o uso de autenticação multifactor.

Quando perguntado pela TechCrunch, o porta -voz da Vanta não diria Cheng quais tipos de clientes estavam envolvidos durante o incidente ou comentam se os dados dos funcionários da Vanta foram expostos.

Fundada em 2018, a Vanta levantou até agora mais de US $ 350 milhões, incluindo US $ 150 milhões em sua mais recente rodada de finanças da série C em julho de 2024.

Fuente

LEAVE A REPLY

Please enter your comment!
Please enter your name here