chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

云安全存儲桶泄露50.4GB數(shù)據(jù),金融巨頭受影響

電子工程師 ? 來源:未知 ? 作者:龔婷 ? 2018-03-12 11:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

3月11日訊 云安全廠商 UpGuard 公司網(wǎng)絡(luò)風(fēng)險小組發(fā)現(xiàn)一批由于 Amazon Web Services(簡稱AWS)S3存儲桶未受保護(hù)而泄露的50.4 GB數(shù)據(jù)。經(jīng)證實,此AWS存儲桶屬于云商務(wù)智能(簡稱BI)與分析廠商 Birst 公司。

泄露的哪些數(shù)據(jù)?

這50.4 GB數(shù)據(jù)涉及Birst公司主要客戶Capital One(一家位于弗吉尼亞州麥克萊恩市的金融服務(wù)巨頭,亦為全美第八大商業(yè)銀行),包含 Capital One 網(wǎng)絡(luò)基礎(chǔ)設(shè)施配置信息以及 Birst 公司的設(shè)備技術(shù)信息。

根據(jù) UpGuard 公司發(fā)布的官方博文,這批數(shù)據(jù)當(dāng)中包含密碼、管理訪問憑證以及私鑰,且專供 Birst 公司內(nèi)部云環(huán)境中的 Capital One 相關(guān)系統(tǒng)使用。攻擊者利用這批遭到泄露的數(shù)據(jù)足以掌握 Capital One 對 Birst 設(shè)備的使用方式,進(jìn)而入侵 IT 系統(tǒng)并深入挖掘該公司的內(nèi)部資訊。

數(shù)據(jù)泄露發(fā)現(xiàn)過程

2018年1月15日,UpGuard 公司網(wǎng)絡(luò)風(fēng)險研究主管克里斯·維克里發(fā)現(xiàn)此次泄露的數(shù)據(jù),這批數(shù)據(jù)位于“capitalone-appliance”子域當(dāng)中并允許任何用戶訪問。

維克里發(fā)現(xiàn)其中的一個文件被標(biāo)記為“Client.key”,內(nèi)容為用于解密數(shù)據(jù)的加密密鑰。這種將密鑰與加密設(shè)備一同存儲的作法,如同將鑰匙和鎖同時留在公共場所一樣,黑客利用這一點(diǎn)可輕松實現(xiàn)加密設(shè)備解密。在這批泄露的數(shù)據(jù)中,還包括Birst 公司使用的用戶名及哈希密碼,并且此次事件完整暴露了 Birst 設(shè)備的構(gòu)建方式,攻擊者將能夠在此基礎(chǔ)之上集中精力入侵 Capital One 以及其它更為廣泛的系統(tǒng)。其中最值得關(guān)注的當(dāng)數(shù)用于連接 Birst 各設(shè)備及其它服務(wù)端口位置的商務(wù)智能儀表板。

泄露數(shù)據(jù)并不能被直接利用

但維克里表示,攻擊者首先仍需要入侵 Capital One 的網(wǎng)絡(luò)才能利用此次泄露的憑證以破壞Birst設(shè)備。而此次云數(shù)據(jù)泄露本身并不涉及任何存儲在其它系統(tǒng)當(dāng)中的私有信息。另一方面,此次泄露事故所影響到的是已經(jīng)成功的攻擊活動,無論是通過釣魚攻擊、惡意軟件、社交工程抑或是內(nèi)部人員威脅,只要能夠完成初步入侵,攻擊方即可借此造成災(zāi)難性的潛在影響。

加密貨幣盛行之時,公開 AWS 存儲桶如今亦可被用于進(jìn)行加密貨幣挖掘。近日,特斯拉公司的 Amazon 帳戶就遭遇黑客入侵并被用于進(jìn)行門羅幣采礦。此次事件還暴露出特斯拉方面在 Amazon S3 存儲桶中存儲敏感數(shù)據(jù)的事件。

此外,2018年2月24日亦有研究人員發(fā)現(xiàn)某個屬于《洛杉磯時報》的 Amazn S3 存儲桶。黑客利用該存儲桶的配置錯誤通過CoinHive 的 JavaScript 代碼挖掘門羅幣。在該代碼的幫助下,黑客得以使用《洛杉磯時報》網(wǎng)站訪問者的計算機(jī)資源進(jìn)行采礦。

到底有沒有泄露?

目前,UpGuard 公司刪除了關(guān)于 Birst 公司數(shù)據(jù)庫泄露的博文。此外,銀行業(yè)巨頭 Capital One 公司也否認(rèn)了這一數(shù)據(jù)泄露事件。

在一封采訪郵件當(dāng)中,Capital One公司發(fā)言人表示“Capital One 公司的信息并未遭遇任何泄露問題。被暴露在公共互聯(lián)網(wǎng)當(dāng)中的只是某家供應(yīng)商托管在其云環(huán)境錄中的軟件實例,其中涉及的密碼與憑證為用于安裝此軟件的通用素材。根據(jù)一般性慣例,Capital One 公司會在第三方軟件部署完成之后更改所有默認(rèn)設(shè)置(包括相關(guān)憑證),因此此次曝光的信息不會影響到 Capital One 方面系統(tǒng)與數(shù)據(jù)的安全性?!?/p>

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 存儲
    +關(guān)注

    關(guān)注

    13

    文章

    4625

    瀏覽量

    89002
  • 云安全
    +關(guān)注

    關(guān)注

    0

    文章

    103

    瀏覽量

    19791

原文標(biāo)題:AWS存儲桶泄露50.4 GB數(shù)據(jù),金融巨頭受影響

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    NetApp率先將數(shù)據(jù)泄露檢測功能嵌入企業(yè)數(shù)據(jù)存儲

    Resilience通過AI驅(qū)動的一體化勒索軟件檢測及兩項全新能力,助力客戶將數(shù)據(jù)基礎(chǔ)設(shè)施打造成全面安全戰(zhàn)略的核心環(huán)節(jié)。這兩項新能力包括:業(yè)界首創(chuàng)的企業(yè)存儲數(shù)據(jù)
    的頭像 發(fā)表于 10-16 13:31 ?44次閱讀

    如何在 MCU/MUP 上安全存儲機(jī)密數(shù)據(jù)?

    如何在 MCU/MUP 上安全存儲機(jī)密數(shù)據(jù)
    發(fā)表于 09-08 06:44

    存儲數(shù)據(jù)安全嗎?別再被騙了!這才是真正的企業(yè)級安全方案

    隨著企業(yè)數(shù)字化轉(zhuǎn)型加速,云存儲已成為數(shù)據(jù)管理的核心載體。然而,“數(shù)據(jù)上云”引發(fā)的安全焦慮始終揮之不去:我的文件會被黑客竊取嗎?服務(wù)商能否看到我的隱私內(nèi)容?一旦發(fā)生故障,
    的頭像 發(fā)表于 07-31 10:03 ?547次閱讀
    云<b class='flag-5'>存儲</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>嗎?別再被騙了!這才是真正的企業(yè)級<b class='flag-5'>安全</b>方案

    芯盾時代零信任數(shù)據(jù)安全解決方案

    這絕不是危言聳聽,而是Verizon最新發(fā)布的《2025數(shù)據(jù)泄露調(diào)查報告(DBIR)》(以下簡稱“DBIR”)給出的真實數(shù)據(jù)。今年的DBIR分析了全球22,052起安全事件和12,19
    的頭像 發(fā)表于 05-17 09:35 ?879次閱讀

    國芯科技云安全芯片CCP917T測試成功

    近日,蘇州國芯科技股份有限公司(以下簡稱“國芯科技”)基于RISC-V架構(gòu)多核CPU自主研發(fā)的超高性能云安全芯片CCP917T新產(chǎn)品在公司內(nèi)部測試中獲得成功,國芯科技云安全產(chǎn)品線又添重磅產(chǎn)品。
    的頭像 發(fā)表于 04-10 15:44 ?761次閱讀

    手動整理GB 44240電能存儲系統(tǒng)用鋰蓄電池和電池組安全測試設(shè)備

    ?GB 44240-2024是國內(nèi)針對電能存儲系統(tǒng)用鋰蓄電池和電池組的強(qiáng)制性國家標(biāo)準(zhǔn),旨在規(guī)范電能存儲系統(tǒng)中鋰電池的安全要求。?該標(biāo)準(zhǔn)由工業(yè)和信息化部組織制定,歷時三年,將于2025年
    的頭像 發(fā)表于 03-28 11:16 ?1153次閱讀
    手動整理<b class='flag-5'>GB</b> 44240電能<b class='flag-5'>存儲</b>系統(tǒng)用鋰蓄電池和電池組<b class='flag-5'>安全</b>測試設(shè)備

    兆芯與大道云行共建高性能信創(chuàng)存儲底座

    隨著數(shù)字化轉(zhuǎn)型的加速和數(shù)據(jù)安全戰(zhàn)略的提升,以及國家政策的驅(qū)動,政府、金融、能源等關(guān)鍵領(lǐng)域?qū)?b class='flag-5'>數(shù)據(jù)存儲的自主可控要求不斷提高,傳統(tǒng)依賴國外芯片和
    的頭像 發(fā)表于 03-18 13:47 ?704次閱讀
    兆芯與大道云行共建高性能信創(chuàng)<b class='flag-5'>存儲</b>底座

    安全可靠,飛騰D2000工控機(jī)讓金融終端發(fā)展更有保障

    隨著大數(shù)據(jù)時代的到來和物聯(lián)網(wǎng)終端在現(xiàn)實中的普及和使用,金融終端設(shè)備的穩(wěn)定性和安全性也成為許多金融企業(yè)需要面對的問題。
    的頭像 發(fā)表于 03-11 09:07 ?406次閱讀

    中星微榮獲金融科技供應(yīng)鏈安全示范機(jī)構(gòu)稱號

    在近日舉行的2024青島財富論壇上,中星微技術(shù)股份有限公司(以下簡稱“中星微技術(shù)”)下屬北京中星微人工智能芯片技術(shù)有限公司獲得金融科技供應(yīng)鏈安全示范機(jī)構(gòu)稱號,其研發(fā)的星光智能系列芯片同時通過國家金融
    的頭像 發(fā)表于 12-27 15:49 ?776次閱讀

    紫光同芯榮獲金融科技供應(yīng)鏈安全示范機(jī)構(gòu)

    近日,“數(shù)智融合 安全發(fā)展”數(shù)字金融會議在2024青島·財富論壇上成功舉辦。大會旨在聚焦國家戰(zhàn)略,探討數(shù)字金融在優(yōu)化金融資源配置、提升金融
    的頭像 發(fā)表于 12-25 17:08 ?747次閱讀

    辦公電腦云存儲,辦公電腦云存儲安全嗎?

    。今天小編要為大家講解辦公電腦云存儲安全嗎。 ? ?云存儲在辦公環(huán)境中的應(yīng)用日益廣泛,它為個人和企業(yè)提供了便捷、高效和安全數(shù)據(jù)
    的頭像 發(fā)表于 12-21 13:53 ?948次閱讀
    辦公電腦云<b class='flag-5'>存儲</b>,辦公電腦云<b class='flag-5'>存儲</b><b class='flag-5'>安全</b>嗎?

    日本三大金融巨頭愿續(xù)與阿達(dá)尼集團(tuán)合作

    近日,據(jù)知情人士透露,盡管阿達(dá)尼集團(tuán)近期面臨美國訴訟事件,但日本三大金融巨頭——瑞穗金融集團(tuán)、三井住友金融集團(tuán)以及三菱日聯(lián)金融集團(tuán)均表示愿意
    的頭像 發(fā)表于 12-04 11:32 ?874次閱讀

    硬盤格式化與硬盤抹除機(jī):企業(yè)數(shù)據(jù)安全的選擇

    探索硬盤抹除機(jī)與硬盤格式化之間的差異,了解為何硬盤抹除機(jī)是保護(hù)企業(yè)數(shù)據(jù)安全和隱私的更好選擇。我們的硬盤抹除機(jī)通過Ontrack和SGS認(rèn)證,適用于多種存儲設(shè)備,提供絕對安全
    的頭像 發(fā)表于 11-27 11:24 ?987次閱讀
    硬盤格式化與硬盤抹除機(jī):企業(yè)<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>的選擇

    連續(xù)兩年!優(yōu)刻得獲評CSA云安全聯(lián)盟優(yōu)秀會員單位

    數(shù)據(jù)安全和個人隱私保護(hù),專注為政府、運(yùn)營商、金融、制造等各領(lǐng)域客戶提供自主可控的云平臺技術(shù)和產(chǎn)品服務(wù)。優(yōu)刻得構(gòu)建了一套立體云安全防護(hù)體系,實現(xiàn)了從網(wǎng)絡(luò)、應(yīng)用、主機(jī)
    的頭像 發(fā)表于 11-19 11:59 ?830次閱讀
    連續(xù)兩年!優(yōu)刻得獲評CSA<b class='flag-5'>云安全</b>聯(lián)盟優(yōu)秀會員單位

    信息安全與ISO 27001:內(nèi)部稽核必備的硬盤抹除方案

    確保企業(yè)數(shù)據(jù)安全,選擇ISO 27001合規(guī)的硬盤抹除機(jī)。GE936、UGT-400和SUM-4120提供多種接口支持,異步抹除技術(shù),快速生成不可竄改的PDF報告,滿足國際數(shù)據(jù)安全標(biāo)準(zhǔn)
    的頭像 發(fā)表于 11-14 14:05 ?855次閱讀
    信息<b class='flag-5'>安全</b>與ISO 27001:內(nèi)部稽核必備的硬盤抹除方案