A Vimeo confirmou uma violação de dados que permitiu acesso não autorizado a parte da sua base de usuários. O incidente teve origem em uma invasão sofrida pela Anodot, fornecedora terceirizada de analytics usada pela Vimeo e por outras organizações. O relato atribui o caso ao grupo ShinyHunters, reconhecido por ataques a serviços SaaS.
Segundo a análise inicial, os invasores teriam explorado conexões de API confiáveis entre a Anodot e seus clientes para alcançar o ambiente da Vimeo sem atacar diretamente a infraestrutura principal. A empresa afirma que conteúdos de vídeo, credenciais de login e dados de cartão de pagamento não foram expostos.
O que foi acessado inclui informações técnicas operacionais internas, títulos de vídeos e metadados, bem como endereços de e-mail de clientes e usuários em alguns casos. Em resposta, a Vimeo desativou imediatamente as credenciais ativas ligadas à Anodot e removeu a integração da fornecedora.
A companhia acionou especialistas externos em resposta a incidentes e informou autoridades policiais. A Vimeo não divulgou detalhes adicionais sobre o número de usuários afetados nem sobre a extensão exata do acesso indevido.
Entre na conversa da comunidade