自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

數(shù)據(jù)泄露一直都是企業(yè)難以言說(shuō)的痛 | 巴西和英國(guó)企業(yè)爆2億用戶數(shù)據(jù)泄露

安全
​巴西最大的喜劇公司Natura和英國(guó)廉價(jià)航空EasyJet被曝約2億用戶數(shù)據(jù)泄露。

巴西Natura泄露1.9億條信息

巴西最大的喜劇公司Natura意外在互聯(lián)網(wǎng)上泄露了數(shù)百G的客戶個(gè)人數(shù)據(jù)和支付相關(guān)信息,任何人無(wú)需認(rèn)證就可以訪問這些數(shù)據(jù)。SafetyDetective研究人員Anurag Sen發(fā)現(xiàn)了Natura的2個(gè)位于Amazon的未保護(hù)的服務(wù)器,這兩個(gè)服務(wù)器的數(shù)據(jù)大小分別未272GB和1.3TB,兩個(gè)服務(wù)器共包含1.92億條記錄。

泄露的數(shù)據(jù)包括25萬(wàn)Natura客戶的個(gè)人可識(shí)別信息、賬號(hào)登陸cookie、來(lái)自服務(wù)器和用戶的日志。其中個(gè)人信息包括:

  • 姓名
  • 出生日期
  • 國(guó)籍
  • 性別
  • 加鹽哈希后的登陸密碼
  • MOIP賬號(hào)細(xì)節(jié)
  • 含有未加密的密碼的API憑證
  • 最近的購(gòu)買記錄
  • 電話號(hào)碼
  • 郵件和家庭地址
  • wirecard.com.br的訪問token

此外,泄露的數(shù)據(jù)中還包括將近4萬(wàn)條wirecard.com.br用戶的支付賬號(hào)細(xì)節(jié),包括訪問token。Anurag稱其中有約90%的用戶信息屬于巴西客戶,還有秘魯。

被爆泄露數(shù)據(jù)的未保護(hù)的服務(wù)器上還含有機(jī)密的.pem證書文件,該文件含有Natura網(wǎng)站保存的EC2 Amazon的服務(wù)器密鑰/密碼。攻擊者利用該文件可以直接注入數(shù)字竊取器到公司的官網(wǎng)來(lái)實(shí)時(shí)竊取用戶支付卡信息。此外,證書文件還可以被用于發(fā)起進(jìn)一步的攻擊活動(dòng)。

英國(guó)易捷航空900萬(wàn)數(shù)據(jù)泄露

英國(guó)廉價(jià)航空易捷航空 (EasyJet)近日承認(rèn)遭受了網(wǎng)絡(luò)攻擊,有約900萬(wàn)客戶的郵箱地址和旅游記錄數(shù)據(jù)泄露。

EasyJet發(fā)布的官方公告中確認(rèn)有900萬(wàn)用戶受到影響,其中2208名客戶的信用卡數(shù)據(jù)也被竊取,但沒有護(hù)照信息失竊。EasyJet并未透露數(shù)據(jù)泄露的時(shí)間、方式、以及發(fā)現(xiàn)數(shù)據(jù)泄露的時(shí)間。但EasyJet向用戶確認(rèn)已經(jīng)關(guān)閉了泄露數(shù)據(jù)的訪問權(quán)限,目前沒有任何證據(jù)表明有個(gè)人信息被濫用。

EasyJet也通知了英國(guó)數(shù)據(jù)保護(hù)機(jī)構(gòu)ICO,并將繼續(xù)調(diào)查數(shù)據(jù)泄露事件并確定泄露的范圍和造成的影響。

受影響的用戶將會(huì)在5月26日前收到通知。

 

責(zé)任編輯:趙寧寧 來(lái)源: 嘶吼網(wǎng)
相關(guān)推薦

2024-02-01 00:03:02

2021-01-20 23:40:27

數(shù)據(jù)泄露OpenWRT攻擊

2021-01-06 10:01:09

數(shù)據(jù)泄露漏洞信息安全

2023-10-23 19:18:05

2015-10-19 18:18:44

2021-04-02 11:09:35

MobiKwik 移動(dòng)支付數(shù)據(jù)泄露

2021-04-06 11:06:02

Facebook黑客論壇泄露的數(shù)據(jù)

2020-03-26 10:12:28

網(wǎng)絡(luò)安全 數(shù)據(jù)技術(shù)

2014-05-22 13:31:40

2025-03-27 11:18:18

2014-12-25 14:02:24

12306數(shù)據(jù)泄露信息泄露

2015-10-19 17:03:23

2022-12-01 12:14:09

2023-12-18 16:23:12

2021-12-24 10:23:34

數(shù)據(jù)泄露漏洞信息安全

2016-10-24 15:44:15

2014-12-25 15:33:16

2018-12-18 10:35:56

2018-07-03 13:47:45

Facebook數(shù)據(jù)泄露網(wǎng)絡(luò)安全

2021-01-12 15:24:39

數(shù)據(jù)泄露網(wǎng)絡(luò)安全因素認(rèn)證
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)