成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

在線營銷公司存在漏洞,3800多萬美國公民詳細記錄泄露

安全
研究人員發現了一個屬于View Media的不安全數據桶,其中包含近3900萬美國公民記錄。

研究人員發現了一個屬于View Media的不安全數據桶,其中包含近3900萬美國公民記錄。

賽博新聞研究小組發現了一個屬于在線營銷公司View Media的不安全數據桶。這個存儲桶包含近3900萬美國公民記錄,包括他們的全名、電子郵件和街道地址、電話號碼和郵政編碼。

數據庫保留在一個可公開訪問的amazonwebservices(AWS)服務器上,允許任何人訪問和下載數據。繼8月早些時候CyberNews報道的3.5億封電子郵件泄露事件之后,這是今年夏天我們第二次遇到包含如此大量用戶數據的無安全保護的Amazon存儲桶。

[[340865]]

7月29日,exposed View Media bucket被亞馬遜關閉,不再可訪問。

若要查看您的電子郵件地址是否已暴露在此或其他安全漏洞中,請使用我們的個人數據泄漏檢查器。

桶里有什么數據?

公開可用的Amazon S3存儲桶包含5302個文件,包括:

700份針對性電子郵件和直郵廣告活動的工作聲明文檔存儲在PDF文件中59個CSV和XLS文件中,共包含38765297個美國公民記錄,其中23511441個記錄是唯一的

這些用戶記錄文件是根據營銷公司的營銷活動所針對的地點和郵政編碼創建的,其中包括美國境內人員的全名、地址、郵政編碼、電子郵件和電話號碼。

除了工作聲明文檔和用戶記錄外,這個存儲桶中還有數千個用于各種營銷材料的文件,例如橫幅廣告、時事通訊和促銷傳單。

公開記錄示例

下面是一些用戶記錄和工作聲明文檔的示例,這些文檔保留在可公開訪問的bucket上。

大多數CSV文件包含我們假設的目標人口統計數字或實體營銷材料的用戶記錄。

在線營銷公司存在漏洞,3800多萬美國公民詳細記錄泄露

在線營銷公司存在漏洞,3800多萬美國公民詳細記錄泄露

2018年至2019年期間的營銷活動工作說明文件:

在線營銷公司存在漏洞,3800多萬美國公民詳細記錄泄露

在線營銷公司存在漏洞,3800多萬美國公民詳細記錄泄露

誰擁有數據桶?

不安全的Amazon S3存儲桶似乎屬于View Media,這是一家專門從事電子郵件營銷、顯示廣告、設計、托管、直郵、日期銷售和其他數字營銷服務的在線營銷公司。該公司為論壇媒體和時代傳媒集團等美國出版品牌提供有針對性的營銷服務。

除了數以百萬計的美國公民記錄外,這個水桶還包括數千份營銷時事通訊、促銷傳單設計、橫幅廣告和View Media為其客戶創建的工作聲明文檔。

誰有權限?

這個bucket托管在amazonaws服務器上,該服務器已經暴露了一段時間,目前還不清楚是否有壞人訪問了其中存儲的數據。

也就是說,不安全的Amazon存儲桶相對來說不需要任何授權就很容易找到和訪問,這意味著任何知道在哪里查找的人都可以下載這些文件。

有什么影響?

即使不安全的Amazon S3存儲桶中的文件不包含高度敏感的個人信息,如社會安全或信用卡號碼,網絡犯罪分子仍可以將數據庫中的個人信息用于各種惡意目的:

騙子可以利用暴露人員的姓名、電子郵件地址和電話號碼進行各種各樣的欺詐計劃。簡單的聯系方式就足以讓垃圾郵件發送者和網絡釣魚者從多個角度對3800多萬名暴露在外的美國人發動針對性攻擊,如機器人電話、短信、電子郵件,社會工程活動確定的網絡罪犯可以將這個桶里的數據與其他數據泄露相結合,建立身份盜用的潛在目標的檔案

數據怎么了?

因為我們最初無法確定不安全存儲桶的所有者,所以我們在7月27日聯系了亞馬遜,幫助他們保護數據庫。他們在7月29日關閉了水桶。

然后,我們聯系了存儲在存儲桶上的工作說明文檔中提到的營銷公司的一位客戶,他在8月21日幫助我們確定了View Media是數據庫的所有者。8月24日,我們聯系了觀點傳媒,就此次泄密事件發表官方評論。但是,我們沒有收到公司的回復。

 

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2015-06-24 10:07:56

數據泄露

2021-08-06 08:31:05

信息泄露數據泄露網絡釣魚

2021-03-10 10:57:13

網絡攻擊黑客網絡安全

2020-08-17 16:44:14

勒索軟件數據泄露黑客

2021-09-16 15:22:59

網絡雇傭軍情報內部威脅

2015-07-14 10:02:37

2024-09-24 13:07:58

網絡安全信息安全數據泄露

2014-06-30 09:27:09

美國國安局監聽NSA

2016-01-24 23:03:27

2019-11-27 10:42:32

機器人人工智能系統

2013-06-08 09:30:41

2022-07-27 13:44:51

數據泄露網絡安全

2022-08-11 15:58:20

間諜信息泄露

2021-09-18 13:06:50

FBI網戀詐騙網絡犯罪

2021-08-07 08:02:41

美國勒索軟件網絡安全

2015-06-04 13:02:15

監控美國自由法案

2024-03-05 18:44:39

智能汽車數據安全網絡安全

2020-07-14 14:03:53

AI 數據人工智能

2013-05-13 10:28:01

2023-05-09 18:45:28

監控監視工具
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲综合天堂 | 国产激情在线播放 | 三级成人在线观看 | 日韩成人在线播放 | 国产精品不卡 | 99精品在线 | 国产免费观看视频 | 在线不卡视频 | 国产真实精品久久二三区 | 一区二区三区免费看 | 日韩成人中文字幕 | 亚洲黄色一级 | 在线一区 | 日韩中文一区二区 | 日韩成人在线观看 | www.久 | 欧美xxxⅹ性欧美大片 | 欧美激情久久久 | 国产精品色 | 精品一二三区视频 | 一区影院 | 中文字幕乱码视频32 | 91观看 | 成人国产精品色哟哟 | 久久99精品国产自在现线小黄鸭 | 国产国语精品 | 国产高清性xxxxxxxx | 国产精品久久久久久影视 | 欧美激情在线精品一区二区三区 | 成人深夜福利 | 久久精品99 | 精品在线免费看 | 久久99精品国产自在现线小黄鸭 | 中文字幕电影在线观看 | 日韩一区二区三区四区五区 | 国产精品一区二区三区久久 | 亚洲成人中文字幕 | 久久久夜 | 欧美黄色一级毛片 | 欧美jizzhd精品欧美巨大免费 | 国产精品自拍视频 |