色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

云安全存儲桶泄露50.4GB數據,金融巨頭受影響

電子工程師 ? 來源:未知 ? 作者:龔婷 ? 2018-03-12 11:44 ? 次閱讀

3月11日訊 云安全廠商 UpGuard 公司網絡風險小組發現一批由于 Amazon Web Services(簡稱AWS)S3存儲桶未受保護而泄露的50.4 GB數據。經證實,此AWS存儲桶屬于云商務智能(簡稱BI)與分析廠商 Birst 公司。

泄露的哪些數據?

這50.4 GB數據涉及Birst公司主要客戶Capital One(一家位于弗吉尼亞州麥克萊恩市的金融服務巨頭,亦為全美第八大商業銀行),包含 Capital One 網絡基礎設施配置信息以及 Birst 公司的設備技術信息。

根據 UpGuard 公司發布的官方博文,這批數據當中包含密碼、管理訪問憑證以及私鑰,且專供 Birst 公司內部云環境中的 Capital One 相關系統使用。攻擊者利用這批遭到泄露的數據足以掌握 Capital One 對 Birst 設備的使用方式,進而入侵 IT 系統并深入挖掘該公司的內部資訊。

數據泄露發現過程

2018年1月15日,UpGuard 公司網絡風險研究主管克里斯·維克里發現此次泄露的數據,這批數據位于“capitalone-appliance”子域當中并允許任何用戶訪問。

維克里發現其中的一個文件被標記為“Client.key”,內容為用于解密數據的加密密鑰。這種將密鑰與加密設備一同存儲的作法,如同將鑰匙和鎖同時留在公共場所一樣,黑客利用這一點可輕松實現加密設備解密。在這批泄露的數據中,還包括Birst 公司使用的用戶名及哈希密碼,并且此次事件完整暴露了 Birst 設備的構建方式,攻擊者將能夠在此基礎之上集中精力入侵 Capital One 以及其它更為廣泛的系統。其中最值得關注的當數用于連接 Birst 各設備及其它服務端口位置的商務智能儀表板。

泄露數據并不能被直接利用

但維克里表示,攻擊者首先仍需要入侵 Capital One 的網絡才能利用此次泄露的憑證以破壞Birst設備。而此次云數據泄露本身并不涉及任何存儲在其它系統當中的私有信息。另一方面,此次泄露事故所影響到的是已經成功的攻擊活動,無論是通過釣魚攻擊、惡意軟件、社交工程抑或是內部人員威脅,只要能夠完成初步入侵,攻擊方即可借此造成災難性的潛在影響。

加密貨幣盛行之時,公開 AWS 存儲桶如今亦可被用于進行加密貨幣挖掘。近日,特斯拉公司的 Amazon 帳戶就遭遇黑客入侵并被用于進行門羅幣采礦。此次事件還暴露出特斯拉方面在 Amazon S3 存儲桶中存儲敏感數據的事件。

此外,2018年2月24日亦有研究人員發現某個屬于《洛杉磯時報》的 Amazn S3 存儲桶。黑客利用該存儲桶的配置錯誤通過CoinHive 的 JavaScript 代碼挖掘門羅幣。在該代碼的幫助下,黑客得以使用《洛杉磯時報》網站訪問者的計算機資源進行采礦。

到底有沒有泄露?

目前,UpGuard 公司刪除了關于 Birst 公司數據庫泄露的博文。此外,銀行業巨頭 Capital One 公司也否認了這一數據泄露事件。

在一封采訪郵件當中,Capital One公司發言人表示“Capital One 公司的信息并未遭遇任何泄露問題。被暴露在公共互聯網當中的只是某家供應商托管在其云環境錄中的軟件實例,其中涉及的密碼與憑證為用于安裝此軟件的通用素材。根據一般性慣例,Capital One 公司會在第三方軟件部署完成之后更改所有默認設置(包括相關憑證),因此此次曝光的信息不會影響到 Capital One 方面系統與數據的安全性。”

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 存儲
    +關注

    關注

    13

    文章

    4330

    瀏覽量

    85947
  • 云安全
    +關注

    關注

    0

    文章

    102

    瀏覽量

    19445

原文標題:AWS存儲桶泄露50.4 GB數據,金融巨頭受影響

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    連續兩年!優刻得獲評CSA云安全聯盟優秀會員單位

    數據安全和個人隱私保護,專注為政府、運營商、金融、制造等各領域客戶提供自主可控的云平臺技術和產品服務。優刻得構建了一套立體云安全防護體系,實現了從網絡、應用、主機
    的頭像 發表于 11-19 11:59 ?340次閱讀
    連續兩年!優刻得獲評CSA<b class='flag-5'>云安全</b>聯盟優秀會員單位

    杰和科技云終端 給安全再加一道關,探索金融辦公新模式

    近年來,隨著金融行業數字化轉型,我國金融行業業務規模逐漸擴大,行業高精尖人才需求進一步增加。行業在蓬勃發展的同時也面臨著越來越嚴峻的數據安全挑戰,
    的頭像 發表于 10-16 09:09 ?136次閱讀
    杰和科技云終端 給<b class='flag-5'>安全</b>再加一道關,探索<b class='flag-5'>金融</b>辦公新模式

    安數云助力某省移動部署全省云安全資源池

    集中式的管理。 云安全環境下安全形勢愈加嚴峻 在云安全環境下,傳統的安全問題仍然存在,如SQL注入、內部越權、數據
    的頭像 發表于 09-03 11:32 ?398次閱讀
    安數云助力某省移動部署全省<b class='flag-5'>云安全</b>資源池

    鏡舟科技與西南證券達成戰略合作,以數據賦能金融決策新高度

    金融科技發展規劃(2022-2025年)》明確了高質量推進金融數字化轉型的總體思路,云計算、人工智能等新興技術開始被廣泛應用,提升金融服務的便捷性,但隨著日益增長的數據體量,
    的頭像 發表于 08-27 16:43 ?304次閱讀

    基于分布式存儲WDS的金融信創云承載數據庫類關鍵應用

    基于分布式存儲WDS的金融信創云承載數據庫類關鍵應用
    的頭像 發表于 08-16 09:42 ?286次閱讀
    基于分布式<b class='flag-5'>存儲</b>WDS的<b class='flag-5'>金融</b>信創云承載<b class='flag-5'>數據</b>庫類關鍵應用

    IBM發布《2024年數據泄露成本報告》

    ,而隨著其破壞性越來越大,組織對網絡安全團隊的要求也進一步提高。與上一年相比,數據泄露帶來的成本增加了 10%,是自 2020年來增幅最大的一年;70% 的受訪企業表示,數據
    的頭像 發表于 08-01 10:57 ?796次閱讀

    憶聯全場景存儲解決方案助力金融數據中心存力飛躍

    AI時代,數據中心建設正在經歷一場深刻的變革。依照行業最高標準建設的金融數據中心需要怎樣的存力?當高密度、大容量、高可靠、高性能存儲逐步成為高端存儲
    的頭像 發表于 07-23 18:15 ?1158次閱讀
    憶聯全場景<b class='flag-5'>存儲</b>解決方案助力<b class='flag-5'>金融</b><b class='flag-5'>數據</b>中心存力飛躍

    云安全服務加密存儲代碼怎么查

    云安全服務加密存儲代碼的查詢與實現是一個復雜的過程,涉及到多個方面,包括數據加密、密鑰管理、訪問控制等。 1. 引言 隨著云計算的快速發展,越來越多的企業和個人將數據
    的頭像 發表于 07-02 09:28 ?380次閱讀

    云安全主要考慮的關鍵技術有哪些

    云安全是指在云計算環境中保護數據和應用免受攻擊和威脅的一系列技術和策略。隨著云計算的普及,云安全已經成為企業和個人用戶關注的焦點。本文將詳細介紹云安全的關鍵技術,包括
    的頭像 發表于 07-02 09:27 ?709次閱讀

    云安全服務體系由哪五部分組成

    目標、策略和程序,以保護云環境中的數據和資源。合規性是云安全策略的重要組成部分,因為它確保云服務提供商遵守相關的法律法規和行業標準。 安全目標 :定義云環境中的安全目標,例如保護
    的頭像 發表于 07-02 09:24 ?556次閱讀

    云安全服務可以分為哪三類服務

    云安全服務是隨著云計算技術的發展而產生的,主要目的是保障云計算環境中的數據安全、系統安全和網絡安全云安
    的頭像 發表于 07-02 09:22 ?829次閱讀

    云安全的關鍵技術有哪些

    云安全是確保云計算環境中數據和應用程序安全的一種技術。隨著云計算的普及,云安全已成為企業和個人關注的焦點。本文將詳細介紹云安全的關鍵技術,包
    的頭像 發表于 07-02 09:20 ?710次閱讀

    云安全的優勢有哪些

    云安全的優勢 隨著云計算技術的快速發展,越來越多的企業和個人開始將數據和應用遷移到云端。然而,云安全問題也日益凸顯,成為人們關注的焦點。本文將詳細介紹云安全的優勢。 一、
    的頭像 發表于 07-02 09:19 ?600次閱讀

    網絡解碼矩陣在金融行業的應用:保障安全與效率并存

    隨著金融行業的快速發展,對視頻監控和數據傳輸的需求也日益增長。訊維網絡解碼矩陣作為先進的視頻解碼技術,正逐漸在金融行業中發揮重要作用,為金融機構提供高效、
    的頭像 發表于 03-25 17:25 ?424次閱讀
    網絡解碼矩陣在<b class='flag-5'>金融</b>行業的應用:保障<b class='flag-5'>安全</b>與效率并存

    汽車巨頭數據泄露,云資源配置失誤成罪魁禍首?

    這起事件源于微軟Azure托管存儲服務器的一項配置錯誤,使得原本應該受到嚴格保護的存儲被錯誤地設置為公共訪問狀態。
    的頭像 發表于 02-20 15:53 ?672次閱讀
    主站蜘蛛池模板: 欧洲最强rapper潮水喷视频 | 偷柏自拍亚洲综合在线| 野花韩国高清完整版在线观看5| 国产AV麻豆出品在线播放| 欧美激情一区二区三区AA片| 一级毛片免费在线播放| 果冻传媒2021精品在线观看| 乡村教师电影版| 乱精品一区字幕二区| 亚洲字幕久久| 精品久久久久久无码人妻国产馆 | 美女张开腿让我了一夜| 诱咪youmiss| 啦啦啦视频在线观看WWW| 在线免费中文字幕| 麻豆AV久久AV盛宴AV| 最新精品国产| 男女啪啪久久精品亚洲A| 99久久国产视频| 翘臀少妇被扒开屁股日出水爆乳| CHINA篮球体育飞机2023| 日本韩国欧美一区| 国产高清美女一级a毛片久久w| 日韩一区精品视频一区二区| 多人乱肉高hnp| 午夜免费国产体验区免费的| 国产亚洲精品久久久久久久软件| 亚洲国产精品日本无码网站| 精品水蜜桃久久久久久久| 一品道门免费视频韩国| 伦理片在线线手机版韩国免费观看 | 国产精品1区在线播放| 午夜片无码区在线观看| 狠狠色狠狠色综合日日92 | 久久这里只有精品国产精品99| 最新国产av.在线视频| 男人吃奶摸下弄进去好爽| 草莓视频cm.888tw| 午夜理伦片免费| 久久久无码精品亚洲A片猫咪| 97caopeng|