Manchester Airports Group แจ้งวันที่ 27 สิงหาคม 2.569 ว่าข้อมูลผู้ใช้ 8.8 ล้านคนถูกขโมยจากการอ่าน API key ที่เปิดเผยใน JavaScript ของเว็บไซต์ ไม่ใช่จากการแฮก ผู้โจมตีกลุ่ม FulcrumSec ระบุว่าข้อมูลเช่นอีเมล หมายเลขรถ และรหัสไปรษณีย์ถูกดึงผ่าน API ของ Iterable ซึ่งเป็นแพลตฟอร์มการตลาด ไม่มีข้อมูลการเงินหรือความปลอดภัยทางการบินถูกกระทบ ข้อมูล API key ถูกพบในไฟล์ JavaScript ของเว็บไซต์ 3 แห่ง ได้แก่ Manchester, Stansted และ East Midlands ที่ส่งไปยังเบราว์เซอร์โดยตรง ทำให้ผู้ใช้สามารถดูได้ผ่าน DevTools แม้ผู้ดูแลระบบจะลบคีย์หลังเกิดเหตุ แต่ข้อมูลยังคงอยู่ในประวัติเว็บไซต์ผ่าน Internet Archive ตั้งแต่ปี 2560 แสดงว่าช่องโหว่นี้มีอยู่ตั้งแต่ปีก่อน
ข่าวเทคโนโลยีAIการตลาด
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว