Zapierセキュリティインシデント:2FAの誤設定が不正アクセスにつながる
2025-03-01
Zapierでセキュリティインシデントが発生しました。従業員の2要素認証(2FA)の誤設定により、不正アクセスが発生しました。一部のコードリポジトリへのアクセスが許可されました。データベースや本番システムへの影響はありませんでしたが、デバッグ目的で一部の顧客データが誤ってコピーされていた可能性があります。Zapierはリポジトリを保護し、影響を受けた顧客にデータへの安全なリンクを提供しました。また、漏洩した可能性のあるプレーンテキスト認証トークンの確認とローテーション、アカウントセキュリティ設定の見直し、2FAの有効化を推奨しています。
テクノロジー
セキュリティインシデント