自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

鞋類品牌Ecco在500天內(nèi)泄露超60GB敏感數(shù)據(jù)

安全
據(jù)了解,Ecco從銷售數(shù)據(jù)到系統(tǒng)信息的數(shù)百萬份敏感文檔都處于可在線訪問狀態(tài),任何有權(quán)限的人都可以查看、編輯、復(fù)制、竊取或刪除數(shù)據(jù)。

12月22日消息,Cybernews研究人員發(fā)現(xiàn)全球鞋類制造商和零售商Ecco,在500天內(nèi)暴露了數(shù)百萬份敏感文件,共計(jì)60GB。

Ecco是一家丹麥鞋類制造商和零售商,在全球擁有數(shù)千家店鋪和銷售點(diǎn)。研究人員表示,不僅任何人都可能修改數(shù)據(jù),而且服務(wù)器的配置錯(cuò)誤很可能會(huì)使公司遭受攻擊,從而波及世界各地的客戶。

據(jù)了解,Ecco從銷售數(shù)據(jù)到系統(tǒng)信息的數(shù)百萬份敏感文檔都處于可在線訪問狀態(tài),任何有權(quán)限的人都可以查看、編輯、復(fù)制、竊取或刪除數(shù)據(jù)。

Cybernews研究員就此聯(lián)系了Ecco但未收到回復(fù)。但截至發(fā)稿,Ecco似乎已經(jīng)解決了這個(gè)問題。

研究員稱發(fā)現(xiàn)一個(gè)公開實(shí)例,它為Ecco托管了Kibana,Kibana是一個(gè)ElasticSearch可視化儀表板。Kibana允許處理ElasticSearch上的信息,ElasticSearch是企業(yè)處理大量數(shù)據(jù)時(shí)使用的存儲(chǔ)設(shè)施。

盡管托管儀表板受超文本傳輸協(xié)議(HTTP)認(rèn)證保護(hù),但服務(wù)器配置錯(cuò)誤導(dǎo)致所有應(yīng)用程序接口(API)請(qǐng)求被允許通過。

研究員通過錯(cuò)誤配置的認(rèn)證在Ecco的ElasticSearch上查找索引名稱,查找出50個(gè)暴露的索引,有超過60GB的數(shù)據(jù)。

研究員稱,歷史數(shù)據(jù)表明,自2021年6月4日以來,被暴露的數(shù)據(jù)庫至少有506天是可以訪問的。威脅行為者可能通過修改代碼、命名和url進(jìn)行網(wǎng)絡(luò)釣魚,或者讓受害者在瀏覽器和設(shè)備上安裝勒索軟件加載程序或遠(yuǎn)程訪問工具,進(jìn)行遠(yuǎn)程攻擊。

Cybernews研究人員指出,企業(yè)應(yīng)該提高審查安全策略和訪問的頻率,確保沒有不一致的地方,特別是在每次代碼推送到實(shí)時(shí)環(huán)境之后。

參考鏈接:https://cybernews.com/security/ecco-leaks-sensitive-data-for-months/

責(zé)任編輯:趙寧寧 來源: yannichen
相關(guān)推薦

2024-11-05 17:35:21

2020-09-09 11:21:35

網(wǎng)絡(luò)安全數(shù)據(jù)泄露漏洞

2020-11-26 15:09:49

數(shù)據(jù)安全百度地圖機(jī)器學(xué)習(xí)

2022-10-20 20:50:03

2023-08-04 23:49:09

2024-07-17 11:25:15

2012-06-12 15:26:35

防泄密軟件數(shù)據(jù)防泄密防泄密

2012-07-24 23:28:39

數(shù)據(jù)防泄密天榕DLP

2024-06-25 12:49:22

2010-09-25 08:55:29

2023-07-17 17:58:45

2023-10-23 10:39:05

2022-05-03 23:41:45

數(shù)據(jù)泄露安全黑客

2020-10-25 09:04:46

數(shù)據(jù)加密數(shù)據(jù)泄露攻擊

2021-10-19 15:08:37

網(wǎng)絡(luò)攻擊惡意軟件網(wǎng)絡(luò)安全

2023-08-15 19:19:29

2023-09-19 22:36:58

2023-04-20 18:49:01

2019-01-17 14:12:16

2023-08-09 14:03:29

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)