‘OWASP émet une alerte de violation de données après qu’un serveur mal configuré ait divulgué les CV des membres.’

Le Projet de Sécurité Applicative Ouvert dans le Monde Entier (OWASP) avertit les membres actuels et anciens que leurs données pourraient avoir été compromises en raison d’une mauvaise configuration d’un ancien serveur web Wiki. OWASP fournit des ressources, des outils et de la documentation pour aider les organisations à développer, déployer et maintenir la sécurité des objets connectés (IoT), des logiciels système et des applications web. Fondée en 2001, cette organisation à but non lucratif compte des dizaines de milliers de membres à travers le monde. Maintenant, de nombreux membres de la première heure sont prévenus que leurs données personnelles pourraient avoir été exposées en raison d’une mauvaise configuration du serveur web Wiki contenant leurs CV. Ceux ayant rejoint entre 2006 et 2014 avaient été invités à fournir un CV afin de démontrer un lien avec la communauté OWASP – et ce sont ces membres qui sont affectés par la violation. Les CV contenaient des noms, adresses e-mail, numéros de téléphone, adresses physiques et d’autres informations personnellement identifiables.

Share the Post: