午夜视频福利-一区二区三区四区五区-拨开两唇打花蒂戒尺-日韩av手机在线-在线观看视频国产-国产成人无码av-欧美不卡在线观看-精品成人一区二区-国产精品成人网-玖玖爱在线观看-午夜久久网-欧美亚洲黄色-激情婷婷六月天-国产在线伊人-free性xxⅹ另类老妇hd-91久久影院-夜夜夜撸-av不卡一区二区三区-日韩性欧美-筱崎爱被房东侵犯高潮-www.色就是色-男受被做哭激烈娇喘gv视频-91在线日本-日韩二区三区四区-亚洲成年人网站在线观看-激情sese-黄色av小说在线观看-欧美骚视频-女人与男人交酡视频-欧美18一19xxx性

歡迎訪問安徽光谷智能科技股份有限公司官方網(wǎng)站!
0564-3929333

年度最嚴(yán)重的云存儲(chǔ)數(shù)據(jù)外泄事故

發(fā)布日期:2022-11-07 瀏覽次數(shù):525

      10月21日網(wǎng)絡(luò)安全供應(yīng)商SOCRadar向微軟通報(bào)了一次重大數(shù)據(jù)泄露事件,聲稱超過2.4TB客戶敏感數(shù)據(jù)被泄露,6.5萬家公司受到影響。微軟已經(jīng)承認(rèn)此事,但辯稱SOCRadar“夸大了這次泄露事件的范圍和嚴(yán)重程度”。

這肯定不是第一次因配置錯(cuò)誤的服務(wù)器而暴露敏感信息,也不會(huì)是最后一次。但這是近年來 B2B 領(lǐng)域最大規(guī)模的數(shù)據(jù)泄露事件之一。

      此次泄露事件,可能涉及 111 個(gè)國家 / 地區(qū),6.5 萬個(gè)實(shí)體。泄露的數(shù)據(jù)包括執(zhí)行證明(PoE)和工作說明書(SOW)文檔、用戶信息、產(chǎn)品訂單/報(bào)價(jià)、項(xiàng)目細(xì)節(jié)、個(gè)人身份信息(PII)數(shù)據(jù),以及可能泄露知識(shí)產(chǎn)權(quán)的文檔。

      由于大數(shù)據(jù)泄露, 犯罪分子可能會(huì)以不同的形式利用這些信息進(jìn)行勒索、借助暴露的信息創(chuàng)造社會(huì)工程策略,或者簡單地在黑暗網(wǎng)絡(luò)和電報(bào)頻道上將信息出售給出價(jià)最高的人。

      微軟承認(rèn)了數(shù)據(jù)泄露,但微軟沒有透露在此次數(shù)據(jù)泄漏中可能涉及的公司數(shù)量或涉及的數(shù)據(jù)量等細(xì)節(jié)。只強(qiáng)調(diào),此次泄漏不涉及任何漏洞,完全是由服務(wù)器配置錯(cuò)誤引起的。

      批評(píng)人士:微軟通知受影響客戶,直接通過消息中心聯(lián)系了受影響的實(shí)體,消息中心是微軟用來與管理員溝通的內(nèi)部消息系統(tǒng),并非所有管理員都有權(quán)訪問此工具,這使得某些通知很可能無法看到。獨(dú)立研究員凱文·博蒙特(Kevin Beaumont)在推特上寫道:“微軟不能拒絕告訴客戶數(shù)據(jù)被竊取了,而且顯然沒有通知監(jiān)管機(jī)構(gòu),這種應(yīng)對(duì)方案顯然存在重大缺陷。”

      除了對(duì)微軟披露泄密方式的批評(píng)外,這起事件還引發(fā)了對(duì)微軟數(shù)據(jù)保留政策的質(zhì)疑。通常,與持有這些數(shù)據(jù)的公司相比,多年前的數(shù)據(jù)對(duì)潛在犯罪分子的用處更大。

      云存儲(chǔ)數(shù)據(jù)外泄成網(wǎng)絡(luò)攻擊主要路徑,SOCRadar 研究人員表示,服務(wù)器配置錯(cuò)誤已是數(shù)據(jù)泄露的主要原因之一。而根據(jù)網(wǎng)絡(luò)安全研究機(jī)構(gòu) SANS 最新發(fā)布的網(wǎng)絡(luò)攻擊和威脅報(bào)告,云存儲(chǔ)數(shù)據(jù)外泄已成為 2022 年最常見的攻擊路徑之一。研究人員寫道:“威脅參與者是會(huì)不斷掃描公共存儲(chǔ)桶中的敏感數(shù)據(jù)。” “他們擁有使用高級(jí)工具自動(dòng)掃描的資源和手段。而企業(yè)應(yīng)使用自動(dòng)安全工具主動(dòng)監(jiān)控此類網(wǎng)絡(luò)風(fēng)險(xiǎn)。”

      網(wǎng)絡(luò)安全公司 KnowBe4 的安全意識(shí)倡導(dǎo)者 Erich Kron 在接受媒體采訪時(shí)表示,一些暴露的數(shù)據(jù)可能看起來微不足道,但如果 SOCRadar 的信息是正確的,“它可能包括一些關(guān)于潛在客戶的基礎(chǔ)設(shè)施和網(wǎng)絡(luò)配置的敏感信息。這些信息對(duì)可能對(duì)在這些組織的網(wǎng)絡(luò)中尋找漏洞的潛在攻擊者很有價(jià)值。”Kron 還表示,像 BlueBleed 這樣的事件表明,與本地系統(tǒng)的類似問題相比,云存儲(chǔ)的這種錯(cuò)誤配置很可能會(huì)暴露更多組織和個(gè)人的信息。

       數(shù)據(jù)是企業(yè)穩(wěn)定發(fā)展的基石,而隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,數(shù)據(jù)泄露事件頻發(fā),企業(yè)急需加強(qiáng)對(duì)內(nèi)部數(shù)據(jù)的保護(hù)措施,否則一旦外泄,會(huì)對(duì)企業(yè)造成巨大的打擊。

主站蜘蛛池模板: 狠狠干狠狠操 | 97超碰人人 | 成人无码视频 | 欧美日韩国产在线观看 | 亚洲精品久久久久久 | av一级片 | 日韩精品第一页 | 麻豆app| 久久久久久久久久久久久久久久久 | 亚洲综合一区二区 | 国产精品久久久精品 | 精品视频一区二区 | 校花喂我乳还玩我视频 | 精品国产91乱码一区二区三区 | 欧美一区二区三区在线 | 无码精品一区二区三区在线 | 欧美老熟妇乱大交xxxxx | 亚洲欧美日韩国产 | 国产一二三四区 | 久久国产精品视频 | 欧美日韩中文字幕 | 嗯~啊~快点死我男男91 | 一区二区在线视频 | 人妻夜夜爽天天爽三区麻豆av网站 | 国产熟妇另类久久久久 | 日韩在线一区二区三区 | 亚洲欧美国产精品专区久久 | 久久久中文字幕 | 中文字幕在线免费看线人 | 阿姨免费高清在线电视剧观看 | 欧美精产国品一二三区 | 色婷婷精品国产一区二区三区 | 欧美视频一区二区 | 中国黄色一级片 | 伊人久久综合 | 黄色电影免费看 | 二级毛片| 成人在线免费视频 | 91国产精品 | 尤物视频在线观看 | 啦啦啦电视剧免费高清在线观看 | 日韩性视频 | a级黄色片 | 国产一区二区三区在线 | 97视频 | 远古野人粗壮h灌满3p | 日韩av免费看 | 亚洲色图欧美 |