Incident de sécurité Zapier : une mauvaise configuration de l'authentification à deux facteurs (2FA) entraîne un accès non autorisé

2025-03-01
Incident de sécurité Zapier : une mauvaise configuration de l'authentification à deux facteurs (2FA) entraîne un accès non autorisé

Zapier a subi un incident de sécurité dû à une mauvaise configuration de l'authentification à deux facteurs (2FA) d'un employé. Un utilisateur non autorisé a accédé à certains référentiels de code. Bien qu'aucune base de données ni aucun système de production n'aient été affectés, certaines données clients ont pu être involontairement copiées à des fins de débogage. Zapier a sécurisé les référentiels, fourni aux clients concernés un lien sécurisé vers leurs données et recommande de vérifier et de renouveler tous les jetons d'authentification en texte clair potentiellement compromis. Il est également conseillé de vérifier les paramètres de sécurité du compte et d'activer l'authentification à deux facteurs (2FA) si possible.