chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

云安全存儲桶泄露50.4GB數(shù)據(jù),金融巨頭受影響

電子工程師 ? 來源:未知 ? 作者:龔婷 ? 2018-03-12 11:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

3月11日訊 云安全廠商 UpGuard 公司網(wǎng)絡風險小組發(fā)現(xiàn)一批由于 Amazon Web Services(簡稱AWS)S3存儲桶未受保護而泄露的50.4 GB數(shù)據(jù)。經(jīng)證實,此AWS存儲桶屬于云商務智能(簡稱BI)與分析廠商 Birst 公司。

泄露的哪些數(shù)據(jù)?

這50.4 GB數(shù)據(jù)涉及Birst公司主要客戶Capital One(一家位于弗吉尼亞州麥克萊恩市的金融服務巨頭,亦為全美第八大商業(yè)銀行),包含 Capital One 網(wǎng)絡基礎設施配置信息以及 Birst 公司的設備技術(shù)信息。

根據(jù) UpGuard 公司發(fā)布的官方博文,這批數(shù)據(jù)當中包含密碼、管理訪問憑證以及私鑰,且專供 Birst 公司內(nèi)部云環(huán)境中的 Capital One 相關(guān)系統(tǒng)使用。攻擊者利用這批遭到泄露的數(shù)據(jù)足以掌握 Capital One 對 Birst 設備的使用方式,進而入侵 IT 系統(tǒng)并深入挖掘該公司的內(nèi)部資訊。

數(shù)據(jù)泄露發(fā)現(xiàn)過程

2018年1月15日,UpGuard 公司網(wǎng)絡風險研究主管克里斯·維克里發(fā)現(xiàn)此次泄露的數(shù)據(jù),這批數(shù)據(jù)位于“capitalone-appliance”子域當中并允許任何用戶訪問。

維克里發(fā)現(xiàn)其中的一個文件被標記為“Client.key”,內(nèi)容為用于解密數(shù)據(jù)的加密密鑰。這種將密鑰與加密設備一同存儲的作法,如同將鑰匙和鎖同時留在公共場所一樣,黑客利用這一點可輕松實現(xiàn)加密設備解密。在這批泄露的數(shù)據(jù)中,還包括Birst 公司使用的用戶名及哈希密碼,并且此次事件完整暴露了 Birst 設備的構(gòu)建方式,攻擊者將能夠在此基礎之上集中精力入侵 Capital One 以及其它更為廣泛的系統(tǒng)。其中最值得關(guān)注的當數(shù)用于連接 Birst 各設備及其它服務端口位置的商務智能儀表板。

泄露數(shù)據(jù)并不能被直接利用

但維克里表示,攻擊者首先仍需要入侵 Capital One 的網(wǎng)絡才能利用此次泄露的憑證以破壞Birst設備。而此次云數(shù)據(jù)泄露本身并不涉及任何存儲在其它系統(tǒng)當中的私有信息。另一方面,此次泄露事故所影響到的是已經(jīng)成功的攻擊活動,無論是通過釣魚攻擊、惡意軟件、社交工程抑或是內(nèi)部人員威脅,只要能夠完成初步入侵,攻擊方即可借此造成災難性的潛在影響。

加密貨幣盛行之時,公開 AWS 存儲桶如今亦可被用于進行加密貨幣挖掘。近日,特斯拉公司的 Amazon 帳戶就遭遇黑客入侵并被用于進行門羅幣采礦。此次事件還暴露出特斯拉方面在 Amazon S3 存儲桶中存儲敏感數(shù)據(jù)的事件。

此外,2018年2月24日亦有研究人員發(fā)現(xiàn)某個屬于《洛杉磯時報》的 Amazn S3 存儲桶。黑客利用該存儲桶的配置錯誤通過CoinHive 的 JavaScript 代碼挖掘門羅幣。在該代碼的幫助下,黑客得以使用《洛杉磯時報》網(wǎng)站訪問者的計算機資源進行采礦。

到底有沒有泄露?

目前,UpGuard 公司刪除了關(guān)于 Birst 公司數(shù)據(jù)庫泄露的博文。此外,銀行業(yè)巨頭 Capital One 公司也否認了這一數(shù)據(jù)泄露事件。

在一封采訪郵件當中,Capital One公司發(fā)言人表示“Capital One 公司的信息并未遭遇任何泄露問題。被暴露在公共互聯(lián)網(wǎng)當中的只是某家供應商托管在其云環(huán)境錄中的軟件實例,其中涉及的密碼與憑證為用于安裝此軟件的通用素材。根據(jù)一般性慣例,Capital One 公司會在第三方軟件部署完成之后更改所有默認設置(包括相關(guān)憑證),因此此次曝光的信息不會影響到 Capital One 方面系統(tǒng)與數(shù)據(jù)的安全性?!?/p>

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 存儲
    +關(guān)注

    關(guān)注

    13

    文章

    4795

    瀏覽量

    90077
  • 云安全
    +關(guān)注

    關(guān)注

    0

    文章

    104

    瀏覽量

    19869

原文標題:AWS存儲桶泄露50.4 GB數(shù)據(jù),金融巨頭受影響

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    全球存儲短缺加?。?b class='flag-5'>巨頭轉(zhuǎn)單國內(nèi),國產(chǎn)存儲晉升“核心供應候選”

    閃存。這一轉(zhuǎn)向,也被認為是國產(chǎn)存儲產(chǎn)業(yè)迎來了歷史性的增長窗口。 ? 算力軍備競賽下的存儲危機 如今,存儲漲價市場如何? ? 從當前的數(shù)據(jù)可以看到,本輪
    的頭像 發(fā)表于 03-08 09:26 ?1470次閱讀
    全球<b class='flag-5'>存儲</b>短缺加?。?b class='flag-5'>巨頭</b>轉(zhuǎn)單國內(nèi),國產(chǎn)<b class='flag-5'>存儲</b>晉升“核心供應候選”

    中軟國際中標國際金融巨頭千萬級數(shù)據(jù)平臺建設項目

    近年來,中軟國際金融業(yè)務集團持續(xù)深化港澳及海外市場的布局,不斷拓展國際合作。近期,公司成功中標某頭部國際信用卡清算機構(gòu)的千萬級數(shù)據(jù)平臺建設項目,不僅是中軟國際與該金融機構(gòu)的首次深度攜手,也標志著其在外資
    的頭像 發(fā)表于 03-04 16:12 ?621次閱讀

    ADAS 數(shù)據(jù)安全 晶存存儲筑牢防線

    晶存256GB eMMC以工業(yè)級可靠性與高耐用性,為ADAS系統(tǒng)提供大容量數(shù)據(jù)存儲解決方案,保障行車數(shù)據(jù)完整與系統(tǒng)穩(wěn)定運行,滿足智能駕駛嚴苛需求。
    的頭像 發(fā)表于 02-25 09:55 ?1737次閱讀
    ADAS <b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b> 晶存<b class='flag-5'>存儲</b>筑牢防線

    艾體寶方案 | 安全不止是“加密”:企業(yè)如何真正做到數(shù)據(jù)可控?

    應對現(xiàn)代數(shù)據(jù)安全的挑戰(zhàn)。 真正的安全,不僅是防止數(shù)據(jù)泄露,更是讓數(shù)據(jù)“可控”:無論它身在何處,企
    的頭像 發(fā)表于 11-27 16:00 ?418次閱讀

    芯源半導體安全芯片技術(shù)原理

    (橢圓曲線加密算法)等。與軟件加密相比,硬件加密引擎具有加密速度快、抗攻擊能力強的特點,能夠快速對數(shù)據(jù)進行加密和解密操作,保障數(shù)據(jù)存儲和傳輸過程中的機密性。? 安全
    發(fā)表于 11-13 07:29

    國芯科技云安全芯片CCP917T通過商用密碼產(chǎn)品認證

    近日,國芯科技超高性能云安全芯片CCP917T通過了商用密碼檢測認證中心的商用密碼檢測認證,獲得《商用密碼產(chǎn)品認證證書》(二級),這標志著公司在該芯片的商業(yè)化應用上又邁出了重要的一步。
    的頭像 發(fā)表于 10-24 13:54 ?646次閱讀
    國芯科技<b class='flag-5'>云安全</b>芯片CCP917T通過商用密碼產(chǎn)品認證

    曙光存儲推出面向金融的可信AI存儲

    近日,曙光存儲推出面向金融的可信AI存儲,助力金融行業(yè)高效、安全、穩(wěn)定地使用關(guān)鍵業(yè)務敏感數(shù)據(jù)。該
    的頭像 發(fā)表于 10-23 09:24 ?656次閱讀

    NetApp率先將數(shù)據(jù)泄露檢測功能嵌入企業(yè)數(shù)據(jù)存儲

    Resilience通過AI驅(qū)動的一體化勒索軟件檢測及兩項全新能力,助力客戶將數(shù)據(jù)基礎設施打造成全面安全戰(zhàn)略的核心環(huán)節(jié)。這兩項新能力包括:業(yè)界首創(chuàng)的企業(yè)存儲數(shù)據(jù)
    的頭像 發(fā)表于 10-16 13:31 ?418次閱讀

    如何在 MCU/MUP 上安全存儲機密數(shù)據(jù)

    如何在 MCU/MUP 上安全存儲機密數(shù)據(jù)
    發(fā)表于 09-08 06:44

    存儲數(shù)據(jù)安全嗎?別再被騙了!這才是真正的企業(yè)級安全方案

    隨著企業(yè)數(shù)字化轉(zhuǎn)型加速,云存儲已成為數(shù)據(jù)管理的核心載體。然而,“數(shù)據(jù)上云”引發(fā)的安全焦慮始終揮之不去:我的文件會被黑客竊取嗎?服務商能否看到我的隱私內(nèi)容?一旦發(fā)生故障,
    的頭像 發(fā)表于 07-31 10:03 ?1216次閱讀
    云<b class='flag-5'>存儲</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>嗎?別再被騙了!這才是真正的企業(yè)級<b class='flag-5'>安全</b>方案

    芯盾時代零信任數(shù)據(jù)安全解決方案

    這絕不是危言聳聽,而是Verizon最新發(fā)布的《2025數(shù)據(jù)泄露調(diào)查報告(DBIR)》(以下簡稱“DBIR”)給出的真實數(shù)據(jù)。今年的DBIR分析了全球22,052起安全事件和12,19
    的頭像 發(fā)表于 05-17 09:35 ?1102次閱讀

    國芯科技云安全芯片CCP917T測試成功

    近日,蘇州國芯科技股份有限公司(以下簡稱“國芯科技”)基于RISC-V架構(gòu)多核CPU自主研發(fā)的超高性能云安全芯片CCP917T新產(chǎn)品在公司內(nèi)部測試中獲得成功,國芯科技云安全產(chǎn)品線又添重磅產(chǎn)品。
    的頭像 發(fā)表于 04-10 15:44 ?1051次閱讀

    手動整理GB 44240電能存儲系統(tǒng)用鋰蓄電池和電池組安全測試設備

    ?GB 44240-2024是國內(nèi)針對電能存儲系統(tǒng)用鋰蓄電池和電池組的強制性國家標準,旨在規(guī)范電能存儲系統(tǒng)中鋰電池的安全要求。?該標準由工業(yè)和信息化部組織制定,歷時三年,將于2025年
    的頭像 發(fā)表于 03-28 11:16 ?1153次閱讀
    手動整理<b class='flag-5'>GB</b> 44240電能<b class='flag-5'>存儲</b>系統(tǒng)用鋰蓄電池和電池組<b class='flag-5'>安全</b>測試設備

    兆芯與大道云行共建高性能信創(chuàng)存儲底座

    隨著數(shù)字化轉(zhuǎn)型的加速和數(shù)據(jù)安全戰(zhàn)略的提升,以及國家政策的驅(qū)動,政府、金融、能源等關(guān)鍵領(lǐng)域?qū)?b class='flag-5'>數(shù)據(jù)存儲的自主可控要求不斷提高,傳統(tǒng)依賴國外芯片和
    的頭像 發(fā)表于 03-18 13:47 ?1131次閱讀
    兆芯與大道云行共建高性能信創(chuàng)<b class='flag-5'>存儲</b>底座

    安全可靠,飛騰D2000工控機讓金融終端發(fā)展更有保障

    隨著大數(shù)據(jù)時代的到來和物聯(lián)網(wǎng)終端在現(xiàn)實中的普及和使用,金融終端設備的穩(wěn)定性和安全性也成為許多金融企業(yè)需要面對的問題。
    的頭像 發(fā)表于 03-11 09:07 ?549次閱讀