토요타, GitHub에 비밀키를 올려둬서 소스코드 및 고객정보 데이터 유출
(blog.gitguardian.com)- 거의 5년동안 고객 데이터에 접근 가능한 크레덴셜을 실수로 노출한체 유지했다고 밝힘
- 2017년 하청업체에 의해서 실수로 GitHub에 업로드된 코드이며, 2022년 9월까지 유지됨
- 자신들의 T-Connect 소스 코드 일부와 29만명 고객에 대한 접근이 가능
- 해당키는 무효화 했지만, 너무 오랜 기간 공개 되어서 다른 문제가 추가로 있을 수도