‘OWASP serveur erreur expose une décennie de CV’

Un serveur web MediaWiki mal configuré a permis à des espions numériques d’accéder aux CV des membres contenant leurs coordonnées personnelles à la Open Web Application Security Project (OWASP) Foundation. Selon l’organisme à but non lucratif qui vise à améliorer la sécurité des applications web, il a pris connaissance de la mauvaise configuration et de la violation de données subséquente fin février après avoir reçu « quelques » demandes de rapport. « Si vous étiez membre de l’OWASP de 2006 à environ 2014 et avez fourni votre CV en adhérant à l’OWASP, nous vous conseillons de considérer que votre CV faisait partie de cette violation », a déclaré l’OWASP dans une notification du Vendredi Saint publiée sur son site web. « Nous reconnaissons l’importance de cette violation, notamment compte tenu de l’accent mis par la Fondation OWASP sur la cybersécurité », a-t-il ajouté. Les CV contenaient des noms, adresses e-mail, numéros de téléphone, adresses physiques, « et d’autres informations personnelles identifiables », vraisemblablement les lieux de travail des personnes, nous a-t-on dit.

Share the Post: