成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

物流巨頭DW Morgan暴露了100 GB 客戶數(shù)據(jù)

安全
Website Planet安全團(tuán)隊(duì)發(fā)現(xiàn)了一個(gè)配置錯(cuò)誤的亞馬遜S3“存儲(chǔ)池”,池中包含約250萬個(gè)文件,大小超過100GB。

Hack Read網(wǎng)站披露,Website Planet安全團(tuán)隊(duì)發(fā)現(xiàn)了一個(gè)配置錯(cuò)誤的亞馬遜S3“存儲(chǔ)池”,池中包含約250萬個(gè)文件,大小超過100GB。研究表明,該數(shù)據(jù)池屬于應(yīng)鏈管理和物流巨頭D.W.Morgan公司,該公司總部位于加利福尼亞州,業(yè)務(wù)遍及全球。

[[442749]]

安全研究人員稱,數(shù)據(jù)庫中詳細(xì)記錄了D.W. Morgan企業(yè)員工和其全球客戶的財(cái)務(wù)、運(yùn)輸、個(gè)人和敏感數(shù)據(jù)信息,其中更是有500強(qiáng)愛立信和財(cái)富500強(qiáng)思科。

值得一提的是,該數(shù)據(jù)庫最早于2021年11月12日已經(jīng)被發(fā)現(xiàn),但細(xì)節(jié)表明,上周才被Website Planet 披露。

暴露的數(shù)據(jù)詳情

糟糕的是,該存儲(chǔ)池沒有任何安全身份驗(yàn)證或密碼的情況下仍然向公眾公開,意味著任何了解 AWS 存儲(chǔ)桶功能的人都可以輕松訪問數(shù)據(jù)。

暴露的數(shù)據(jù)類型如下所示:

  • 簽名;
  • 全名 ;
  • 附件;
  • 電話號(hào)碼;
  • 訂購的貨物 ;
  • 貨物損壞;
  • 流程照片;
  • 流程細(xì)節(jié);
  • 賬單地址;
  • 發(fā)票的日期;
  • 船運(yùn)條碼;
  • 未知文件;
  • 交付地址;
  • 設(shè)施位置;
  • 貨物的照片;
  • 為貨物支付的價(jià)格;
  • 包裝標(biāo)簽的照片;
  • 現(xiàn)場(chǎng)文件的圖片;
  • 運(yùn)輸計(jì)劃和協(xié)議。

暴露數(shù)據(jù)示例截圖

下面屏幕截圖是公開的數(shù)據(jù)類型示例之一。 第一個(gè)屏幕截圖顯示了公司的各個(gè)位置,而第二個(gè)屏幕截圖顯示了 Cisco 給 DW Morgan 的 350,000 美元發(fā)票。

“喜憂參半”

值得注意的是,在Website Planet發(fā)出數(shù)據(jù)泄露警報(bào)后四天后,DW Morgan公司對(duì)數(shù)據(jù)庫采取了安全保護(hù)措施。但是,尚不清楚數(shù)據(jù)庫暴露期間是否被惡意威脅行為者訪問過。

盡管如此,安全專家建議,D.W. Morgan員工或客戶應(yīng)該提高警惕,預(yù)防網(wǎng)絡(luò)釣魚詐騙、垃圾郵件攻擊或裝載有惡意軟件的惡意郵件等方式的網(wǎng)絡(luò)攻擊。

最后,Website Planet安全團(tuán)隊(duì)在其博客文章中強(qiáng)調(diào):企業(yè)應(yīng)加強(qiáng)員工對(duì)網(wǎng)絡(luò)釣魚、惡意軟件、詐騙和其他形式網(wǎng)絡(luò)犯罪威脅的了解。

參考文章:https://www.hackread.com/logistics-giant-d-w-morgan-exposed-clients-data/

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2021-12-30 21:37:41

數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊勒索軟件

2021-12-30 09:50:35

數(shù)據(jù)泄露漏洞信息安全

2023-12-19 23:06:51

2022-02-16 09:15:23

數(shù)據(jù)泄露網(wǎng)絡(luò)安全

2023-05-22 14:17:54

2022-08-09 21:40:37

云通訊Twilio網(wǎng)絡(luò)釣魚

2024-03-19 13:53:21

2023-02-14 10:30:07

ChatGPT代碼微軟

2023-04-17 16:37:14

2020-09-16 10:46:44

數(shù)據(jù)泄漏雷蛇鼠標(biāo)

2017-11-13 06:27:18

2021-11-18 11:45:54

Stripchat漏洞信息泄露

2022-09-20 11:18:46

Revolut網(wǎng)絡(luò)攻擊漏洞

2022-02-22 15:50:19

網(wǎng)絡(luò)攻擊數(shù)據(jù)泄露網(wǎng)絡(luò)安全

2021-07-13 10:20:48

黑客漏洞數(shù)據(jù)泄露

2016-11-25 15:22:35

物流大數(shù)據(jù)巨頭

2022-08-12 16:14:49

網(wǎng)絡(luò)安全數(shù)據(jù)泄露泄露

2025-01-06 14:30:39

2024-07-09 17:04:07

2021-07-26 05:44:23

數(shù)據(jù)泄露漏洞信息安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 成人在线视频网 | 成人在线观看中文字幕 | 在线一区二区三区 | 国产精品69久久久久水密桃 | 人人擦人人 | 欧美视频在线播放 | 成人一区二区三区在线观看 | 亚洲精品久久久久中文字幕欢迎你 | 97色在线观看免费视频 | 亚洲精品一区国语对白 | 国产yw851.c免费观看网站 | 久久99精品久久久久久 | 国产高清在线观看 | 久久国产美女视频 | 成人精品一区二区 | 久久69精品久久久久久国产越南 | 日本黄色短片 | 隔壁老王国产在线精品 | 国产精品一区在线观看 | 亚洲一区二区三区四区五区午夜 | 毛片免费视频 | 国产成人综合亚洲欧美94在线 | 秋霞在线一区二区 | 成人一级片在线观看 | 超碰人人插 | 久在线观看 | 中文字幕精 | 精品日韩电影 | 国产婷婷精品av在线 | 日韩欧美在 | 五月婷婷激情 | 91精品久久久| 视频一区二区在线观看 | av一级久久 | 日本一道本 | 亚洲国产精品成人无久久精品 | 国产九一精品 | 亚洲一区国产 | 亚洲欧美综合网 | 欧美视频xxx | 久久久夜色精品亚洲 |