I dati dei ticket di ServiceNow potrebbero aver esposto segreti persistenti
Una API di ServiceNow esposta trasforma i record di supporto in una rottura della fiducia, non solo in una fuga di dati. Se gli attacker hanno potuto interrogare le tabelle dell’istanza senza autenticazione, potrebbero aver estratto ticket, note e record interni che contengono password, API token e altri segreti che continuano a funzionare dopo che il portale è stato corretto.