午夜视频福利-一区二区三区四区五区-拨开两唇打花蒂戒尺-日韩av手机在线-在线观看视频国产-国产成人无码av-欧美不卡在线观看-精品成人一区二区-国产精品成人网-玖玖爱在线观看-午夜久久网-欧美亚洲黄色-激情婷婷六月天-国产在线伊人-free性xxⅹ另类老妇hd-91久久影院-夜夜夜撸-av不卡一区二区三区-日韩性欧美-筱崎爱被房东侵犯高潮-www.色就是色-男受被做哭激烈娇喘gv视频-91在线日本-日韩二区三区四区-亚洲成年人网站在线观看-激情sese-黄色av小说在线观看-欧美骚视频-女人与男人交酡视频-欧美18一19xxx性

歡迎訪問安徽光谷智能科技股份有限公司官方網(wǎng)站!
0564-3929333

年度最嚴(yán)重的云存儲(chǔ)數(shù)據(jù)外泄事故

發(fā)布日期:2022-11-07 瀏覽次數(shù):557

      10月21日網(wǎng)絡(luò)安全供應(yīng)商SOCRadar向微軟通報(bào)了一次重大數(shù)據(jù)泄露事件,聲稱超過2.4TB客戶敏感數(shù)據(jù)被泄露,6.5萬家公司受到影響。微軟已經(jīng)承認(rèn)此事,但辯稱SOCRadar“夸大了這次泄露事件的范圍和嚴(yán)重程度”。

這肯定不是第一次因配置錯(cuò)誤的服務(wù)器而暴露敏感信息,也不會(huì)是最后一次。但這是近年來 B2B 領(lǐng)域最大規(guī)模的數(shù)據(jù)泄露事件之一。

      此次泄露事件,可能涉及 111 個(gè)國家 / 地區(qū),6.5 萬個(gè)實(shí)體。泄露的數(shù)據(jù)包括執(zhí)行證明(PoE)和工作說明書(SOW)文檔、用戶信息、產(chǎn)品訂單/報(bào)價(jià)、項(xiàng)目細(xì)節(jié)、個(gè)人身份信息(PII)數(shù)據(jù),以及可能泄露知識(shí)產(chǎn)權(quán)的文檔。

      由于大數(shù)據(jù)泄露, 犯罪分子可能會(huì)以不同的形式利用這些信息進(jìn)行勒索、借助暴露的信息創(chuàng)造社會(huì)工程策略,或者簡單地在黑暗網(wǎng)絡(luò)和電報(bào)頻道上將信息出售給出價(jià)最高的人。

      微軟承認(rèn)了數(shù)據(jù)泄露,但微軟沒有透露在此次數(shù)據(jù)泄漏中可能涉及的公司數(shù)量或涉及的數(shù)據(jù)量等細(xì)節(jié)。只強(qiáng)調(diào),此次泄漏不涉及任何漏洞,完全是由服務(wù)器配置錯(cuò)誤引起的。

      批評(píng)人士:微軟通知受影響客戶,直接通過消息中心聯(lián)系了受影響的實(shí)體,消息中心是微軟用來與管理員溝通的內(nèi)部消息系統(tǒng),并非所有管理員都有權(quán)訪問此工具,這使得某些通知很可能無法看到。獨(dú)立研究員凱文·博蒙特(Kevin Beaumont)在推特上寫道:“微軟不能拒絕告訴客戶數(shù)據(jù)被竊取了,而且顯然沒有通知監(jiān)管機(jī)構(gòu),這種應(yīng)對(duì)方案顯然存在重大缺陷。”

      除了對(duì)微軟披露泄密方式的批評(píng)外,這起事件還引發(fā)了對(duì)微軟數(shù)據(jù)保留政策的質(zhì)疑。通常,與持有這些數(shù)據(jù)的公司相比,多年前的數(shù)據(jù)對(duì)潛在犯罪分子的用處更大。

      云存儲(chǔ)數(shù)據(jù)外泄成網(wǎng)絡(luò)攻擊主要路徑,SOCRadar 研究人員表示,服務(wù)器配置錯(cuò)誤已是數(shù)據(jù)泄露的主要原因之一。而根據(jù)網(wǎng)絡(luò)安全研究機(jī)構(gòu) SANS 最新發(fā)布的網(wǎng)絡(luò)攻擊和威脅報(bào)告,云存儲(chǔ)數(shù)據(jù)外泄已成為 2022 年最常見的攻擊路徑之一。研究人員寫道:“威脅參與者是會(huì)不斷掃描公共存儲(chǔ)桶中的敏感數(shù)據(jù)。” “他們擁有使用高級(jí)工具自動(dòng)掃描的資源和手段。而企業(yè)應(yīng)使用自動(dòng)安全工具主動(dòng)監(jiān)控此類網(wǎng)絡(luò)風(fēng)險(xiǎn)。”

      網(wǎng)絡(luò)安全公司 KnowBe4 的安全意識(shí)倡導(dǎo)者 Erich Kron 在接受媒體采訪時(shí)表示,一些暴露的數(shù)據(jù)可能看起來微不足道,但如果 SOCRadar 的信息是正確的,“它可能包括一些關(guān)于潛在客戶的基礎(chǔ)設(shè)施和網(wǎng)絡(luò)配置的敏感信息。這些信息對(duì)可能對(duì)在這些組織的網(wǎng)絡(luò)中尋找漏洞的潛在攻擊者很有價(jià)值。”Kron 還表示,像 BlueBleed 這樣的事件表明,與本地系統(tǒng)的類似問題相比,云存儲(chǔ)的這種錯(cuò)誤配置很可能會(huì)暴露更多組織和個(gè)人的信息。

       數(shù)據(jù)是企業(yè)穩(wěn)定發(fā)展的基石,而隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,數(shù)據(jù)泄露事件頻發(fā),企業(yè)急需加強(qiáng)對(duì)內(nèi)部數(shù)據(jù)的保護(hù)措施,否則一旦外泄,會(huì)對(duì)企業(yè)造成巨大的打擊。

主站蜘蛛池模板: 日日摸日日添日日碰9学生露脸 | 夜夜视频| 黄色免费在线观看 | 亚洲视频一区二区三区 | 青草网| 麻豆传媒在线播放 | 成人精品在线 | 欧美99 | 国内久久| 欧美激情在线观看 | 免费看片网站91 | 国产精品一二三 | 91精品国自产在线观看 | 日韩中文字幕在线 | 人人草人人| 中文字幕无码毛片免费看 | 成年人在线观看 | 天天干天天操天天射 | 国产一区二区不卡 | 波多野结衣久久 | 亚洲不卡视频 | 日韩欧美精品 | 手机av在线 | 拨开岳两片肥嫩的肉视频 | 操女人的逼 | 18在线观看 | 骚虎视频在线观看 | 综合久久久 | www欧美 | 欧美一级片在线观看 | 日韩国产在线 | 爱的精灵| 欧美怡红院 | 亚洲免费观看 | 国产在线小视频 | 猛烈顶弄h禁欲老师h春潮视频 | 91禁网站| 国产熟妇另类久久久久 | 秘密基地免费观看完整版中文 | 99视频 | 成人伊人| 久久久无码人妻精品无码 | 少妇又紧又色又爽又刺激视频 | 狂野欧美性猛交xxⅹ李丽珍 | 人人草人人 | 天堂视频在线 | 粗长+灌满h双龙h男男室友猛 | 91樱花 |