Automatiseringstool Zapier meldt dat een 'ongeautoriseerde gebruiker' toegang heeft gekregen tot sommige coderepository's en dat daarbij ook gegevens van klanten zijn gestolen. Om welke gegevens het gaat, wordt niet vermeld.
Volgens Zapier wist een hacker toegang te krijgen tot de coderepository's, omdat een werknemer de tweefactorauthenticatie van zijn account niet goed had geconfigureerd. Meer informatie over de oorzaak wordt niet gegeven. Volgens het automatiseringsplatform bevatten deze repository's normaliter geen klantdata, maar waren er per abuis in sommige gevallen toch gebruikersgegevens aanwezig 'voor debuggingdoeleinden'.
Zapier heeft de toegang tot de repository's naar eigen zeggen beter beveiligd en de hacker kan er niet meer bij. Het bedrijf heeft een mail gestuurd aan klanten die getroffen zijn door de hack. Er wordt niet genoemd om welke gegevens het precies gaat, maar Zapier raadt klanten onder meer aan om eventuele plaintextauthenticatietokens in code aan te passen. Deze hack heeft volgens Zapier geen impact op zijn database en infrastructuur, of op zijn 'productie-, authenticatie- of betalingssystemen'.