Hoppa till innehåll
Förhandsbild från källan: Techcrunch.com
Lägg till som favorit
Foto: Förhandsbild från källan: Techcrunch.com

Säkerhetsbrist hos Klaviyo exponerade användarlösenord för annonsörer

Det amerikanska marknadsföringsföretaget Klaviyo har under en längre tid av misstag delat känslig information från nya kunder, inklusive lösenord, med externa annonsörer. Enligt säkerhetsforskaren Sam Jadali, medgrundare av cybersäkerhetsstartupen Melurna, var företagets registreringsformulär felkonfigurerat under minst perioden februari 2024 till november 2025, men sannolikt även under en längre tid än så.

Läckan skedde via så kallade pixlar, spårningstekniker som är inbäddade på webbplatser för att samla in data. På grund av felkonfigurationen skickades data som e-postadresser, lösenord, företagsnamn och telefonnummer vidare till teknikjättar som Google, Meta, Microsoft, LinkedIn och X, samt marknadsföringsplattformen HubSpot. Klaviyo, som är baserat i Boston, bekräftar att felet nu är åtgärdat och beskriver incidenten som ett konfigurationsproblem i applikationen. Företaget uppger att färre än 200 personer påverkats baserat på tillgängliga loggar, men har inte preciserat hur länge felet var aktivt eller varför incidenten inte kommunicerats offentligt.

Så har nyheten utvecklats

2026-08-10
TechCrunch
2026-08-10

Vanliga frågor

Relaterat

Kommentarer

Inga kommentarer ännu. Var först med att dela din åsikt!