Sari la continut
miercuri, 2 septembrie 2026
TechInfos.ro

Laboratorul stirilor tech

Cyber

Datele a 700.000 de utilizatori ai aplicației Vaticanului, expuse din neglijență

O vulnerabilitate a aplicației 'Click to Pray' a Vaticanului a expus numele și adresele de e-mail a peste 700.000 de utilizatori timp de luni de zile.

TI 29 iulie 2026 4 min read
Pe scurt
  • O vulnerabilitate a aplicației 'Click to Pray' a Vaticanului a expus numele și adresele de e-mail a peste 700.000 de utilizatori timp de luni de zile.
Continua analiza

Aplicația oficială de rugăciune a Vaticanului, „Click to Pray”, a fost victima unei vulnerabilități care a expus datele personale a peste 700.000 de utilizatori. Informațiile, inclusiv nume și adrese de e-mail, au fost accesibile timp de câteva luni înainte ca problema să fie descoperită și remediată.

Ce s-a întâmplat

„Click to Pray” face parte din Rețeaua Mondială de Rugăciune a Papei și este folosită de credincioși din întreaga lume pentru a se ruga împreună. Cercetătorii în securitate au descoperit că aplicația expunea accidental datele utilizatorilor printr-o configurație greșită a serverelor. Numele și adresele de e-mail ale sutelor de mii de persoane erau accesibile fără autentificare, ceea ce le făcea vulnerabile la colectare de către terți. Problema a persistat luni întregi până când echipa de dezvoltare a fost notificată și a închis accesul.

Riscurile pentru utilizatori

Deși nu au fost expuse parole sau date financiare, numele și e-mailurile pot fi folosite în campanii de phishing sau pentru atacuri de tip inginerie socială. Utilizatorii expuși ar putea primi mesaje false care pretind a fi de la Vatican sau de la servicii conexe. În plus, datele colectate pot fi vândute pe piețe negre sau folosite pentru spam. Nu este clar dacă informațiile au fost accesate efectiv de actori rău intenționați, dar riscul există.

Ce înseamnă pentru tine

Dacă ai folosit aplicația „Click to Pray”, este recomandat să fii atent la e-mailuri suspecte. Nu deschide linkuri necunoscute și nu furniza date personale suplimentare ca răspuns la mesaje nesolicitate. De asemenea, ia în considerare utilizarea unei adrese de e-mail separate pentru aplicații și servicii online, pentru a limita impactul unor astfel de scurgeri. În general, acest incident subliniază importanța securității datelor chiar și în aplicații cu scop religios sau aparent inofensive.

Surse

Ai ajuns la final
Tech Brief

Cele mai importante stiri tech, intr-un format scurt.

Primeste sinteza zilnica AI, cyber si gadgeturi direct in inbox.