Adatbiztonsági incidens érintette a Kilo Code egyes felhasználóit

A Metabase üzletiintelligencia-szolgáltatónál történt biztonsági incidens során egyes Kilo Code-felhasználók adatai hozzáférhetővé válhattak. Az Anaconda szerint fizetési kártyaadatok nem kerültek veszélybe, a vizsgálat pedig további érintetteket is azonosíthat.
- A Metabase incidense 2026. augusztus 2-án, körülbelül négy órán át tartott.
- A Kilo Code egyes felhasználóinak neve, e-mail-címe és más adatai hozzáférhetővé válhattak.
- Az Anaconda szerint Kilo-felhasználói fizetési kártyaadatok nem kerültek veszélybe.
- Egy kisebb Slackbot-felhasználói csoport hozzáférési tokenjeit érvénytelenítették.
- A regisztrált felhasználók már adatexportot kérhetnek az érintett adatkategóriákra.
Körülbelül négy órán át tartott az incidens
A Kilo Code, amelyet az Anaconda nemrég felvásárolt, augusztus 6-án értesült arról, hogy biztonsági incidens történt a Metabase-nél. A Kilo a Metabase-t olyan adatok elemzésére használja, amelyek célja a felhasználói élmény javítása.
Az Anaconda közlése szerint a Metabase-en keresztül elérhető adatbázisban Kilo-felhasználói információk is szerepeltek. A Metabase által átadott naplók alapján egy ismeretlen szereplő hozzáfért az ügyfélrekordokhoz. Az incidens 2026. augusztus 2-án, hozzávetőleg négyórás időszakban történt.
A cég szerint csak a Kilo Code egyes felhasználói érintettek, az összes felhasználó adatai nem kerültek veszélybe. Azok az Anaconda-ügyfelek, akik nem használták a Kilo Code-ot, a közlemény szerint nem érintettek.
Felhasználói adatok és Slack-tokenek is érintettek lehettek
Az Anaconda augusztus 9-i frissítése szerint az érintett felhasználók vagy szervezetek egy részénél részleges vagy teljes munkamenet-parancsok, illetve olyan felhasználói adatok válhattak hozzáférhetővé, mint a név, az e-mail-cím, a számlázási cím és a tartózkodási hely. A vállalat nem tudja megerősíteni, hogy az adatokat ténylegesen felhasználták-e.
Az Anaconda jelenlegi információi alapján a Kilo számára megadott fizetési kártyaadatok nem kerültek veszélybe. A vizsgálat folytatódik, ezért a cég további érintettek azonosítását sem zárta ki.
A Kilo Slackbot használóinak egy kisebb csoportjánál Slack-hozzáférési token is kiszivároghatott. Az Anaconda elővigyázatosságból érvénytelenítette az érintett felhasználók összes Kilo Slackbot-hitelesítési tokenjét, és felvette velük a kapcsolatot. A Slackbot újbóli aktiválásához a Kilo dokumentációja ad útmutatást.
Értesítések, adatexport és fióktörlés
Az Anaconda augusztus 9-én azt közölte, hogy megkezdte az érintett felhasználók értesítését. Augusztus 14-én jelezte, hogy ezeket az értesítéseket befejezte. Ha a további vizsgálat újabb érintett Kilo-felhasználókat azonosít, a vállalat közvetlenül keresi meg őket.
Augusztus 18-án az Anaconda adatexportálási funkciót vezetett be a regisztrált fiókkal rendelkező felhasználók számára. Az exportálási kérelmek azokra az adatkategóriákra korlátozódnak, amelyekhez a Metabase incidense során hozzáférhettek. A regisztrált fiókkal nem rendelkező felhasználók a helyi munkameneteiket vizsgálhatják át, a Kilo-fiókkal rendelkezők pedig saját fiókjukban tekinthetik meg a munkamenet-előzményeket.
A vállalat a felhasználóknak azt tanácsolja, hogy legyenek éberek az adathalász és pszichológiai manipulációs kísérletekkel szemben, rendszeresen vizsgálják át és cseréljék le hitelesítő adataikat, valamint figyeljék a kéretlen üzeneteket. A Kilo-fiók és a hozzá tartozó adatok törlését a kilo.ai/support oldalon lehet kérni. Kérdésekkel az [email protected] címen lehet kapcsolatba lépni.
Anaconda: Metabase Incident Impacting Kilo Code Data


