Das Online-Vermietungsmarktplatz-Startup RentoMojo meldete einen unbefugten Zugriff zu einer seiner Datenbanken. In Folge dessen haben die Angreifer Zugang zu Kundendaten erlangt, indem sie eine Fehlkonfiguration in einer Cloud ausnutzten. Unter den Kundendaten befanden sich auch personenbezogene Informationen. Vom Vorfall sind bis zu 150.000 Abonnenten betroffen.
Das Unternehmen versicherte, dass der Zugriff keine Auswirkungen auf finanzielle Informationen hatte, da diese nicht in der Datenbank gespeichert werden.
Rentomojo hatte nach dem Angriff mehrere Maßnahmen wie die Einführung einer Multi-Faktor-Authentifizierung, die Rotation aller Zugangstokens, die Implementierung von Endpoint Detection and Response sowie die Überprüfung aller Drittanbieter- und Open-Source-Plugins bzw. -Integrationen vorgenommen.