成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

因辦公應(yīng)用程序?qū)е麓笠?guī)模數(shù)據(jù)泄露!涉及戴爾、AT&T、大通銀行等900家公司

安全
此類泄密事件凸顯了使用第三方服務(wù)的固有風(fēng)險(xiǎn),這些服務(wù)可能會(huì)帶來供應(yīng)鏈攻擊的風(fēng)險(xiǎn)。在這種網(wǎng)絡(luò)攻擊中,威脅者往往會(huì)尋找供應(yīng)網(wǎng)絡(luò)中的薄弱環(huán)節(jié),而不是直接針對(duì)一家公司。

近日,有研究人員發(fā)現(xiàn)了一次大規(guī)模的數(shù)據(jù)泄漏事件,共涉及到大約 900 家公司和組織,其中包括戴爾、Verizon、AT&T、能源部、康卡斯特和大通銀行等。

今年 3 月 25 日,Cybernews 研究小組發(fā)現(xiàn)了一個(gè)可公開訪問的網(wǎng)絡(luò)目錄,該目錄屬于馬里蘭州的 Simpli 公司(前身為 Charm City Concierge)。

該公司的應(yīng)用程序允許租用辦公空間的公司的員工查看位于同一棟大樓內(nèi)的商店。它列出了可用的便利設(shè)施、工作場(chǎng)所福利和折扣,并使用戶能夠訂購(gòu)各種服務(wù)和產(chǎn)品。

這個(gè)開放的網(wǎng)絡(luò)目錄存儲(chǔ)了 2024 年 1 月對(duì)公司網(wǎng)站和 Simpli 應(yīng)用程序數(shù)據(jù)庫(kù)的備份數(shù)據(jù)。據(jù)悉,此次泄露的應(yīng)用程序的備份暴露了 10000 名員工的電子郵件地址和來自大約 900 家公司的哈希密碼。

包含網(wǎng)站和數(shù)據(jù)庫(kù)備份的網(wǎng)絡(luò)目錄被曝光

受影響的公司包括:

  • Capital One
  • 海軍分析中心
  • 美國(guó)律師協(xié)會(huì)
  • 微策略
  • 劍橋聯(lián)營(yíng)公司
  • 戴爾
  • 威瑞森
  • 康卡斯特
  • 西部交通
  • WeWork
  • 信托銀行
  • 美國(guó)電話電報(bào)公司
  • 國(guó)家殘疾人委員會(huì)
  • 能源部
  • 大通銀行

帶備注的訂單信息

由于大多數(shù)員工都使用公司電子郵件地址注冊(cè)了 Simpli 服務(wù),因此這構(gòu)成了重大風(fēng)險(xiǎn)。威脅攻擊者有可能通過使用憑據(jù)填充攻擊,將目標(biāo)鎖定在員工可以訪問的更敏感的公司系統(tǒng)上。

Cybernews 的信息安全研究員 Aras Nazarovas 說:雖然員工憑證是以相對(duì)安全的格式存儲(chǔ)的,但密碼仍有可能被破解,尤其是弱密碼。

如果員工在多個(gè)賬戶中使用相同的密碼,被破解的密碼就可以用來登錄其他更敏感、與工作相關(guān)的終端。

建筑物及其租戶清單

此次泄露的數(shù)據(jù)庫(kù)還曝光了通過該應(yīng)用程序發(fā)出的指令,其中一些指令包含可能涉及敏感業(yè)務(wù)信息的備注。這些筆記包括來自不同公司的個(gè)人之間的會(huì)議細(xì)節(jié)和會(huì)議目的。

在開放目錄中發(fā)現(xiàn)的文件表明,這些信息可能是在該公司將其系統(tǒng)從 Drupal 7 遷移到 Drupal 9 時(shí)泄露的。目前 Simpli 公司暫未對(duì)此做出回應(yīng)。

用戶憑證

供應(yīng)鏈攻擊風(fēng)險(xiǎn)

此類泄密事件凸顯了使用第三方服務(wù)的固有風(fēng)險(xiǎn),這些服務(wù)可能會(huì)帶來供應(yīng)鏈攻擊的風(fēng)險(xiǎn)。在這種網(wǎng)絡(luò)攻擊中,威脅者往往會(huì)尋找供應(yīng)網(wǎng)絡(luò)中的薄弱環(huán)節(jié),而不是直接針對(duì)一家公司。

攻擊者攻破一個(gè)供應(yīng)商,就有可能影響到使用該供應(yīng)商產(chǎn)品或服務(wù)的公司。從第三方供應(yīng)商處提取的憑據(jù)對(duì)于已經(jīng)瞄準(zhǔn)一家公司的惡意行為者來說可能非常有用。

零售商 Target 就曾遭受過此類攻擊。2013 年,惡意行為者入侵了 Target 的制冷、供暖和空調(diào)分包商 Fazio Mechanical,并將惡意軟件傳播到 Target 的大部分銷售點(diǎn)設(shè)備。據(jù)報(bào)道,惡意軟件當(dāng)時(shí)共收集到了大約 4000 萬張借記卡和信用卡的財(cái)務(wù)信息。

因此,提供第三方服務(wù)的公司和組織應(yīng)該對(duì)網(wǎng)絡(luò)安全問題格外保持警惕,因?yàn)檫@些公司極有可能會(huì)成為攻擊者的目標(biāo)。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2023-03-16 14:57:31

2024-04-02 14:29:12

網(wǎng)絡(luò)安全數(shù)據(jù)泄露

2024-08-21 15:14:21

2017-02-06 18:00:26

2016-05-30 12:08:14

2023-11-21 15:19:51

2023-03-13 00:12:51

2014-05-04 15:01:09

2023-09-26 01:28:17

2023-08-31 19:11:07

2020-10-29 08:33:12

數(shù)據(jù)泄露NitroPDF網(wǎng)絡(luò)安全

2023-09-05 13:53:14

2021-07-05 10:02:29

黑客CoopKaseya

2023-06-16 11:22:42

數(shù)據(jù)治理大數(shù)據(jù)

2021-05-13 06:07:01

勒索軟件暗網(wǎng)數(shù)據(jù)泄露

2018-10-25 09:00:14

應(yīng)用程序IMC平臺(tái)開發(fā)

2025-01-03 16:50:03

數(shù)據(jù)安全加密數(shù)據(jù)泄露

2024-07-22 16:34:25

2024-10-12 15:12:00

2020-07-23 14:03:09

數(shù)據(jù)中心數(shù)據(jù)網(wǎng)絡(luò)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚欧洲精品在线视频免费观看 | 麻豆国产精品777777在线 | 欧美一区2区三区4区公司 | 伊人久久精品一区二区三区 | 欧美日在线 | 国产精品久久 | 久久久久国产精品 | 色婷婷久久 | 亚洲成色777777在线观看影院 | www国产精 | 在线观看国产www | 狠狠躁夜夜躁人人爽天天高潮 | 亚洲视频二| 国产一区二区a | 欧美日韩精品综合 | 久久99精品久久久久婷婷 | 538在线精品 | 自拍视频网 | 日韩精品久久久 | 国产精品伦理一区二区三区 | 精品国产久| www.国产精品 | 亚洲成人一区二区在线 | 国产精品s色 | 亚洲精品久久久一区二区三区 | 一级黄色片毛片 | 成人免费视频网站在线观看 | 一级a性色生活片久久毛片 一级特黄a大片 | 欧美亚洲日本 | a级片网站 | 欧美 日韩 国产 在线 | 在线观看欧美一区 | 国产精品欧美一区二区 | 99re国产视频 | 久久狼人天堂 | 在线观看亚洲欧美 | 亚洲免费精品 | 国产在线观看网站 | 免费黄色大片 | 黄色片av| 日韩一级免费电影 |