自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

CISA 就 Sisense 數(shù)據(jù)泄露事件發(fā)出警告

安全
近日,商業(yè)智能/數(shù)據(jù)分析軟件廠商 Sisense 遭遇了數(shù)據(jù)泄露事件, CISA 敦促該公司的客戶盡快重置信息,以盡量避免其用于訪問(wèn) Sisense 服務(wù)的憑證和機(jī)密被黑客利用。

近日,商業(yè)智能/數(shù)據(jù)分析軟件廠商 Sisense 遭遇了數(shù)據(jù)泄露事件, CISA 敦促該公司的客戶盡快重置信息,以盡量避免其用于訪問(wèn) Sisense 服務(wù)的憑證和機(jī)密被黑客利用。目前,此次安全事件的細(xì)節(jié)并未進(jìn)一步公布。

網(wǎng)絡(luò)安全記者Brian Krebs分享了該公司首席信息安全官的一則通知,通知稱該公司已經(jīng)注意到某些 Sisense 公司信息已在受限訪問(wèn)的服務(wù)器上可用,正常情況下這些信息在互聯(lián)網(wǎng)上通常是不可用的。目前公司正在外部網(wǎng)絡(luò)安全專家的幫助下調(diào)查這起事件,并敦促客戶盡快更換他們?cè)?Sisense 應(yīng)用程序中使用的任何憑證。

美國(guó)網(wǎng)絡(luò)安全機(jī)構(gòu)表示:CISA正在積極與企業(yè)合作伙伴通力應(yīng)對(duì)這一事件,特別是與受影響的關(guān)鍵基礎(chǔ)設(shè)施部門組織有關(guān)的事件。同時(shí),該機(jī)構(gòu)還要求Sisense客戶調(diào)查并向CISA報(bào)告任何涉及可能暴露于或用于訪問(wèn)Sisense服務(wù)的憑證的可疑活動(dòng)。

Sisense 的客戶包括納斯達(dá)克、加拿大航空公司、Hive 等公司。根據(jù)被泄露的信息,這有可能是一件大事。如果客戶的憑證/機(jī)密被泄露和濫用,威脅者可能已經(jīng)獲得了這些組織的企業(yè)數(shù)據(jù)。

上周五(4 月 12 日),Sisense CISO Sangram Dash向公司客戶發(fā)出了另一份通知,就哪些密碼、令牌、證書、參數(shù)等必須更換、重置或輪換提出了更具體的建議。

Sisense 客戶通知(來(lái)源:Marc Rogers)

DEF CON 安全主管、CTI 聯(lián)盟創(chuàng)始人 Marc Rogers 指出,Sisense 的性質(zhì)決定了他們需要訪問(wèn)客戶的機(jī)密數(shù)據(jù)源。他們可以直接訪問(wèn) JDBC 連接、SSH 以及 Salesforce 等 SaaS 平臺(tái)。這也意味著他們擁有令牌、憑據(jù)、證書,而且經(jīng)常需要升級(jí)。

此次被竊取的數(shù)據(jù)包含所有這些令牌、憑證和訪問(wèn)配置。這對(duì)許多 Sisense 客戶來(lái)說(shuō)是很糟糕的事情,也是極其嚴(yán)重的事件。

Sisense 目前尚未證實(shí)此次事件發(fā)生的原因,但有幾位內(nèi)部人士告訴 Brian Krebs,此次泄露事件可能是因?yàn)楣粽攉@得了對(duì)該公司 Gitlab 代碼存儲(chǔ)庫(kù)的訪問(wèn)權(quán)限,在那里他們找到了允許他們?cè)L問(wèn)該公司的 Amazon S3 存儲(chǔ)桶的令牌或憑證。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2024-02-01 13:24:00

2022-04-20 14:54:35

漏洞網(wǎng)絡(luò)攻擊Windows

2022-02-14 10:49:31

加密貨幣貨幣美國(guó)聯(lián)邦貿(mào)易委員會(huì)

2024-01-05 11:44:13

2020-11-28 17:51:36

人工智能AI神經(jīng)網(wǎng)絡(luò)

2022-06-07 11:20:33

零日漏洞漏洞網(wǎng)絡(luò)攻擊

2022-07-21 14:13:37

勒索軟件暗網(wǎng)

2013-05-03 10:18:51

2021-09-26 05:47:07

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2009-02-01 13:02:33

2018-08-06 14:59:07

2023-02-09 16:07:01

系統(tǒng)Windows 11

2021-03-09 15:42:04

LinuxLinus開發(fā)者

2021-11-19 17:01:32

加密貨幣數(shù)字貨幣貨幣

2023-06-29 12:52:31

2022-01-19 10:34:46

數(shù)據(jù)泄露網(wǎng)絡(luò)欺詐

2013-05-08 10:37:20

2022-03-20 16:45:19

KDE請(qǐng)勿打擾

2022-02-18 13:44:30

區(qū)塊鏈微軟網(wǎng)絡(luò)安全

2012-07-06 11:44:40

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)