Une fuite de données attribuée à iMapper.tech, solution de mesure laser 2D connectée destinée aux professionnels du bâtiment, est revendiquée sur un forum cybercriminel. L’auteur 0xSec affirme avoir récupéré des données provenant principalement de la table « accounts » et annonce un fichier XLSX de 2 463 lignes. Les champs présentés contiendraient notamment des identifiants de compte, noms d’utilisateur, hachages de mots de passe, rôles, adresses e-mail, professions, numéros de téléphone, identifiants Stripe et paramètres relatifs à l’authentification multifacteur. L’attaquant affirme également que d’autres tables seraient accessibles et prétend pouvoir fournir des identifiants permettant d’y accéder, sans que leur contenu ne soit montré. Il faut toutefois préciser que la présence de mots de passe sous forme de hachage ne signifie pas qu’ils aient été exposés en clair et que l’étendue réelle de l’accès revendiqué reste à confirmer indépendamment.
- France
iMapper.tech : 2 463 comptes utilisateurs revendiqués dans une fuite de données
Accueil » iMapper.tech : 2 463 comptes utilisateurs revendiqués dans une fuite de données
Besoin d'accompagnement dans votre mise enconformité ?
N’hésitez pas à planifier un rendez-vous afin que nous puissions mieux comprendre votre besoin.