Klanten van securitybedrijf Imperva zijn getroffen door een datalek nadat een aanvaller toegang tot hun gegevens kreeg, zo waarschuwt het bedrijf. Het gaat om klanten die van de Cloud Web Application Firewall (WAF) van Imperva gebruikmaken. Een product dat eerder Incapsula werd genoemd.
De oplossing moet clouddiensten tegen allerlei dreigingen beschermen. Het datalek werd door een derde partij ontdekt die vervolgens op 20 augustus Imperva waarschuwde. De gegevens hebben betrekking op een deel van de Incapsula-klanten die voor 15 september 2017 een account had. Van deze klanten zijn e-mailadressen en gesalte en gehashte wachtwoorden gelekt. Voor een deel van de klanten gaat het ook om API-keys en door klanten verstrekte ssl-certificaten.
Hoe de aanvaller toegang tot de gegevens kon krijgen en om hoeveel klanten het gaat laat het securitybedrijf niet weten. Klanten hebben het advies gekregen om hun accountwachtwoord te wijzigen, tweefactorauthenticatie in te schakelen, een nieuw ssl-certificaat te genereren en uploaden en API-keys te resetten.
Deze posting is gelocked. Reageren is niet meer mogelijk.