JPCERT/CC:移动应用API滥用与Metabase攻击推动日本网络数据泄露激增
Japan Sees Sharp Rise in Web Data Leaks Amid Mobile API Abuse and Metabase Attacks
AI 导读
JPCERT/CC称,日本组织连续发生个人数据泄露,攻击者滥用移动应用API、探测各类系统弱点,并利用开源BI工具Metabase的CVE-2026-72898。Macnica统计日本今年截至10月6日公开了119起相似事件,其中81起发生在7月或之后;Metabase用户应按安全版本清单升级,无法立即升级时可临时阻断相关API端点并检查日志。
推荐理由
汇总JPCERT/CC与Macnica的事件数据和检测建议,并明确Metabase漏洞版本与处置方法,适合排查API滥用和个人数据泄露风险。
来源:The Hacker News · thehackernews.com