成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

沃爾沃零售商客戶信息遭泄露,涉及大量敏感文件

安全
巴西的沃爾沃汽車零售商Dimas Volvo在近一年時間里都在持續通過其網站泄露敏感文件,這些信息可能會被一些不懷好意的人拿來用于劫持官方通信渠道或者直接入侵公司的系統。

沃爾沃作為一家瑞典豪華汽車制造商,旗下擁有超過95,000名員工,每年能夠銷售近70萬輛汽車。沃爾沃的客群基本上是一些有一定經濟實力的客戶,這對于一些犯罪分子來說無疑是塊極具吸引力的“肥肉”。

據網絡新聞研究小組調查發現,巴西的沃爾沃汽車零售商Dimas Volvo在近一年時間里都在持續通過其網站泄露敏感文件,這些信息可能會被一些不懷好意的人拿來用于劫持官方通信渠道或者直接入侵公司的系統。

美國數字安全調查媒體的相關人員聯系了Dimas Volvo和負責沃爾沃總部數據保護的相關官員,了解到目前這個信息泄漏的問題已經得到了妥善的解決。

曝光的敏感文件包含用戶私人數據

2023年2月17日,Cybernews研究團隊發現從dimasvolvo.com.br網站上,可以直接訪問到一些涉及用于敏感信息的文件,而這些信息都是來自于巴西圣卡塔琳娜地區的一家沃爾沃零售商。

信息不僅包括數據庫的認證信息,還包括了MySQL和Redis數據庫主機、開放端口和證書信息等。攻擊者只需用這些憑證就能進一步利用數據庫的內容,而數據庫內很可能存儲了用戶的私人數據。

不僅如此,研究人員還偶然發現了該網站的Laravel應用程序密鑰。這個密鑰一旦泄露了風險極高,因為它可能被用來解密用戶的cookies,而這些cookies通常包含用戶的一些憑證信息或會話ID這些敏感信息,而攻擊者可以利用這些數據來劫持這些人的賬戶。

Git庫會直接暴露數據庫名稱和初始創建者

在泄露的數據中,研究人員還發現儲存網站源代碼的Git庫的URL,會直接透露出數據庫的名稱和創建者。這些攻擊者僅需一個密碼,再配合泄露的憑證信息就能強行訪問數據庫,這比同時去猜測出用戶名以及密碼之后才能訪問數據庫的方式要快得多。

此外,研究人員還發現了一個.DS_Store的文件,該文件保存了開發者電腦的元數據,并且會暴露出網站項目文件所在目錄中的文件和文件夾的名稱。

攻擊者可以利用有關網站結構的信息來確定開發者在開發過程中所采用到的技術,然后把整個過程簡化一下,就可以直接達到直接入侵網站的目的。

郵件通信過程中,要時刻保持警惕

研究人員還發現, "hola "郵件地址的電子郵件憑證也是個敏感信息。有些人可能會直接用歡迎郵件的憑證去直接劫持官方通信渠道,或者直接從一個受信任的公司的電子郵件中向客戶發送釣魚郵件。

通過這種方式,攻擊者還可以訪問到以前與該公司通信過的客戶敏感信息,比如賬戶密碼或個人身份信息(PII)。

如何保護你的數據?

雖然研究人員不知道數據庫具體有哪些內容,但里面很可能儲存了該公司客戶的個人身份信息(PII)。如果你之前有使用過dimasvolvo.com.br,那么為了保護你的數據,Cybernews建議要采取點安全防護措施,以減少一些你賬戶的潛在威脅。

那么要想保障你的賬戶安全,在接收電子郵件時要格外小心謹慎,不要隨便點擊鏈接,時刻保持警惕。最好你還能偶爾更改一下電子郵件地址,或通過谷歌認證器等應用程序實施TOTP 2FA(基于時間的一次性密碼生成器),這樣更能保障你郵件地址的安全性。

不過如果是你的電話號碼泄露了,那你可能會被垃圾郵件或釣魚短信和電話輪番轟炸。但對于大多數人來說,更換電話號碼可能有點麻煩,不過你可以考慮聯系一下你的服務提供商,這樣他們就能在你的賬戶被人惡意修改之前,采取一些安全措施以保障你的信息安全。

Cybernews建議,如果想減少Dimas Volvo公司的風險,最好是可以重置下Laravel應用程序的密鑰以及MySQL和Redis數據庫的憑證,或者也可以直接改變數據庫端口并生成新的電子郵件憑證。由于賬戶和庫名稱在Git中通常是不可更改的,所以如果必要的話可以直接刪除。

此外,為了防止出現更大的安全隱患情況,也可以由公司出面,直接要求物聯網(IoT)搜索引擎消除掉帶有.DS_Store文件的索引信息。

汽車行業的數據泄露情況并不是個例

沃爾沃這次的客戶信息泄露事件,在整個汽車行業里并不是個例。此前每年生產約250萬輛汽車的德國豪華汽車制造商寶馬公司,其客戶的敏感信息也曾被公開過,攻擊者會直接竊取寶馬意大利網站的源代碼和客戶信息。

Cybernews還了解到,之前在意大利,日本跨國汽車制造商豐田也曾不小心出過類似的事情。在客戶信息泄露的整整一年半的時間里,攻擊者都能直接給豐田的客戶在網上直接發些釣魚活動,這對那些客戶的信息安全造成了很大的威脅。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2021-07-14 14:51:58

Guess勒索攻擊數據泄露

2012-11-26 09:27:07

零售儀表盤大數據

2018-07-22 15:09:04

2014-02-27 14:09:46

實體零售

2023-12-06 15:36:24

2019-07-17 05:33:33

零售物聯網IOT

2021-08-02 10:29:56

人工智能AI深度學習

2024-11-12 15:50:59

2020-04-24 20:59:44

物聯網零售商IOT

2016-05-12 17:11:59

IBM大型機LinuxONE

2024-09-02 15:25:05

零售商CIO

2023-11-24 15:00:09

2024-05-10 11:40:22

2011-12-29 10:23:32

2013-01-22 11:15:51

Kronos曼哈頓軟件

2010-01-27 16:08:05

SAS零售行業

2019-03-21 19:19:35

新零售阿里云零售云

2015-08-21 10:05:52

蘋果手表可穿戴設備

2022-04-06 12:35:37

網絡攻擊勒索軟件

2013-11-20 14:33:33

SUSESUSE Linux
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美日韩电影在线 | 成人欧美一区二区三区黑人孕妇 | 日韩一级 | 国产欧美精品一区二区三区 | 人人干人人干人人 | 国产高清视频 | 国产精品视频一区二区三区不卡 | 波霸ol一区二区 | 精品国产伦一区二区三区观看说明 | 狠狠久| h片在线看| 国产精品久久久久久久久久久免费看 | 一区二区三区四区视频 | 色综合99 | 久久青青 | 成人在线观看免费视频 | 欧美激情一区二区三区 | 久久这里有精品 | 色精品视频 | 欧美精品一区二区三区四区 在线 | 午夜视频精品 | 久草在线在线精品观看 | 丁香六月激情 | 欧美成年人视频在线观看 | 羞羞视频在线观看 | 999国产精品视频 | 视频一二三区 | 国产精品美女久久久久 | 国产精品免费av | 宅女噜噜66国产精品观看免费 | 国产午夜精品久久久久免费视高清 | 国产小视频在线观看 | 欧美日韩在线观看视频网站 | 欧美亚洲一区二区三区 | 天堂久久久久久久 | 欧美日韩视频在线第一区 | 久久久久久久久久久成人 | 亚洲精品欧美一区二区三区 | 国产超碰人人爽人人做人人爱 | 夜夜撸av | 成人国产精品色哟哟 |