Veille / Fuite de données
Fuite de données

L'application officielle de prière du Vatican expose les données personnelles de plus de 700 000 utilisateurs

Dark Reading · 24 juillet 2026 · résumé automatique

Un point d'accès API mal sécurisé permet d'accéder aux noms, adresses e-mail, pays et statut des sites des utilisateurs de l'application officielle de prière du Vatican. Cette faille expose les données de plus de 700 000 utilisateurs à travers le monde. Les informations sont accessibles sans authentification complexe, simplement via un navigateur. Aucune preuve d'exploitation malveillante n'a été rapportée pour l'instant.

L'angle SOVRA

Cette fuite illustre l'importance de tester les interfaces applicatives (API) pour détecter des expositions de données critiques. Un audit offensif ciblant les API et les flux de données permettrait d'identifier ces vulnérabilités avant qu'elles ne soient exploitées.

Lire l'article original sur Dark Reading
← Toute la veille