国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

云安全存儲桶泄露50.4GB數據,金融巨頭受影響

電子工程師 ? 來源:未知 ? 作者:龔婷 ? 2018-03-12 11:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

3月11日訊 云安全廠商 UpGuard 公司網絡風險小組發現一批由于 Amazon Web Services(簡稱AWS)S3存儲桶未受保護而泄露的50.4 GB數據。經證實,此AWS存儲桶屬于云商務智能(簡稱BI)與分析廠商 Birst 公司。

泄露的哪些數據?

這50.4 GB數據涉及Birst公司主要客戶Capital One(一家位于弗吉尼亞州麥克萊恩市的金融服務巨頭,亦為全美第八大商業銀行),包含 Capital One 網絡基礎設施配置信息以及 Birst 公司的設備技術信息。

根據 UpGuard 公司發布的官方博文,這批數據當中包含密碼、管理訪問憑證以及私鑰,且專供 Birst 公司內部云環境中的 Capital One 相關系統使用。攻擊者利用這批遭到泄露的數據足以掌握 Capital One 對 Birst 設備的使用方式,進而入侵 IT 系統并深入挖掘該公司的內部資訊。

數據泄露發現過程

2018年1月15日,UpGuard 公司網絡風險研究主管克里斯·維克里發現此次泄露的數據,這批數據位于“capitalone-appliance”子域當中并允許任何用戶訪問。

維克里發現其中的一個文件被標記為“Client.key”,內容為用于解密數據的加密密鑰。這種將密鑰與加密設備一同存儲的作法,如同將鑰匙和鎖同時留在公共場所一樣,黑客利用這一點可輕松實現加密設備解密。在這批泄露的數據中,還包括Birst 公司使用的用戶名及哈希密碼,并且此次事件完整暴露了 Birst 設備的構建方式,攻擊者將能夠在此基礎之上集中精力入侵 Capital One 以及其它更為廣泛的系統。其中最值得關注的當數用于連接 Birst 各設備及其它服務端口位置的商務智能儀表板。

泄露數據并不能被直接利用

但維克里表示,攻擊者首先仍需要入侵 Capital One 的網絡才能利用此次泄露的憑證以破壞Birst設備。而此次云數據泄露本身并不涉及任何存儲在其它系統當中的私有信息。另一方面,此次泄露事故所影響到的是已經成功的攻擊活動,無論是通過釣魚攻擊、惡意軟件、社交工程抑或是內部人員威脅,只要能夠完成初步入侵,攻擊方即可借此造成災難性的潛在影響。

加密貨幣盛行之時,公開 AWS 存儲桶如今亦可被用于進行加密貨幣挖掘。近日,特斯拉公司的 Amazon 帳戶就遭遇黑客入侵并被用于進行門羅幣采礦。此次事件還暴露出特斯拉方面在 Amazon S3 存儲桶中存儲敏感數據的事件。

此外,2018年2月24日亦有研究人員發現某個屬于《洛杉磯時報》的 Amazn S3 存儲桶。黑客利用該存儲桶的配置錯誤通過CoinHive 的 JavaScript 代碼挖掘門羅幣。在該代碼的幫助下,黑客得以使用《洛杉磯時報》網站訪問者的計算機資源進行采礦。

到底有沒有泄露?

目前,UpGuard 公司刪除了關于 Birst 公司數據庫泄露的博文。此外,銀行業巨頭 Capital One 公司也否認了這一數據泄露事件。

在一封采訪郵件當中,Capital One公司發言人表示“Capital One 公司的信息并未遭遇任何泄露問題。被暴露在公共互聯網當中的只是某家供應商托管在其云環境錄中的軟件實例,其中涉及的密碼與憑證為用于安裝此軟件的通用素材。根據一般性慣例,Capital One 公司會在第三方軟件部署完成之后更改所有默認設置(包括相關憑證),因此此次曝光的信息不會影響到 Capital One 方面系統與數據的安全性。”

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 存儲
    +關注

    關注

    13

    文章

    4787

    瀏覽量

    90057
  • 云安全
    +關注

    關注

    0

    文章

    104

    瀏覽量

    19863

原文標題:AWS存儲桶泄露50.4 GB數據,金融巨頭受影響

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    國芯科技新一代云安全PCI-E密碼卡產品在多領域實現應用導入

    近期,國芯科技基于超高性能云安全芯片CCP917T研發的PCI-E密碼卡產品CCUPH2H01和CCUPH3H01 在多領域實現應用導入。目前該系列產品已經送樣10余家頭部客戶,應用領域包括網絡安全、云密碼服務、可信計算等。
    的頭像 發表于 03-05 15:07 ?153次閱讀
    國芯科技新一代<b class='flag-5'>云安全</b>PCI-E密碼卡產品在多領域實現應用導入

    中軟國際中標國際金融巨頭千萬級數據平臺建設項目

    近年來,中軟國際金融業務集團持續深化港澳及海外市場的布局,不斷拓展國際合作。近期,公司成功中標某頭部國際信用卡清算機構的千萬級數據平臺建設項目,不僅是中軟國際與該金融機構的首次深度攜手,也標志著其在外資
    的頭像 發表于 03-04 16:12 ?545次閱讀

    ADAS 數據安全 晶存存儲筑牢防線

    晶存256GB eMMC以工業級可靠性與高耐用性,為ADAS系統提供大容量數據存儲解決方案,保障行車數據完整與系統穩定運行,滿足智能駕駛嚴苛需求。
    的頭像 發表于 02-25 09:55 ?1347次閱讀
    ADAS <b class='flag-5'>數據</b><b class='flag-5'>安全</b> 晶存<b class='flag-5'>存儲</b>筑牢防線

    艾體寶方案 | 安全不止是“加密”:企業如何真正做到數據可控?

    應對現代數據安全的挑戰。 真正的安全,不僅是防止數據泄露,更是讓數據“可控”:無論它身在何處,企
    的頭像 發表于 11-27 16:00 ?413次閱讀

    芯源半導體安全芯片技術原理

    (橢圓曲線加密算法)等。與軟件加密相比,硬件加密引擎具有加密速度快、抗攻擊能力強的特點,能夠快速對數據進行加密和解密操作,保障數據存儲和傳輸過程中的機密性。? 安全
    發表于 11-13 07:29

    國芯科技云安全芯片CCP917T通過商用密碼產品認證

    近日,國芯科技超高性能云安全芯片CCP917T通過了商用密碼檢測認證中心的商用密碼檢測認證,獲得《商用密碼產品認證證書》(二級),這標志著公司在該芯片的商業化應用上又邁出了重要的一步。
    的頭像 發表于 10-24 13:54 ?636次閱讀
    國芯科技<b class='flag-5'>云安全</b>芯片CCP917T通過商用密碼產品認證

    曙光存儲推出面向金融的可信AI存儲

    近日,曙光存儲推出面向金融的可信AI存儲,助力金融行業高效、安全、穩定地使用關鍵業務敏感數據。該
    的頭像 發表于 10-23 09:24 ?645次閱讀

    NetApp率先將數據泄露檢測功能嵌入企業數據存儲

    Resilience通過AI驅動的一體化勒索軟件檢測及兩項全新能力,助力客戶將數據基礎設施打造成全面安全戰略的核心環節。這兩項新能力包括:業界首創的企業存儲數據
    的頭像 發表于 10-16 13:31 ?408次閱讀

    如何在 MCU/MUP 上安全存儲機密數據

    如何在 MCU/MUP 上安全存儲機密數據
    發表于 09-08 06:44

    存儲數據安全嗎?別再被騙了!這才是真正的企業級安全方案

    隨著企業數字化轉型加速,云存儲已成為數據管理的核心載體。然而,“數據上云”引發的安全焦慮始終揮之不去:我的文件會被黑客竊取嗎?服務商能否看到我的隱私內容?一旦發生故障,
    的頭像 發表于 07-31 10:03 ?1192次閱讀
    云<b class='flag-5'>存儲</b><b class='flag-5'>數據</b><b class='flag-5'>安全</b>嗎?別再被騙了!這才是真正的企業級<b class='flag-5'>安全</b>方案

    芯盾時代零信任數據安全解決方案

    這絕不是危言聳聽,而是Verizon最新發布的《2025數據泄露調查報告(DBIR)》(以下簡稱“DBIR”)給出的真實數據。今年的DBIR分析了全球22,052起安全事件和12,19
    的頭像 發表于 05-17 09:35 ?1095次閱讀

    國芯科技云安全芯片CCP917T測試成功

    近日,蘇州國芯科技股份有限公司(以下簡稱“國芯科技”)基于RISC-V架構多核CPU自主研發的超高性能云安全芯片CCP917T新產品在公司內部測試中獲得成功,國芯科技云安全產品線又添重磅產品。
    的頭像 發表于 04-10 15:44 ?1039次閱讀

    手動整理GB 44240電能存儲系統用鋰蓄電池和電池組安全測試設備

    ?GB 44240-2024是國內針對電能存儲系統用鋰蓄電池和電池組的強制性國家標準,旨在規范電能存儲系統中鋰電池的安全要求。?該標準由工業和信息化部組織制定,歷時三年,將于2025年
    的頭像 發表于 03-28 11:16 ?1153次閱讀
    手動整理<b class='flag-5'>GB</b> 44240電能<b class='flag-5'>存儲</b>系統用鋰蓄電池和電池組<b class='flag-5'>安全</b>測試設備

    兆芯與大道云行共建高性能信創存儲底座

    隨著數字化轉型的加速和數據安全戰略的提升,以及國家政策的驅動,政府、金融、能源等關鍵領域對數據存儲的自主可控要求不斷提高,傳統依賴國外芯片和
    的頭像 發表于 03-18 13:47 ?1122次閱讀
    兆芯與大道云行共建高性能信創<b class='flag-5'>存儲</b>底座

    安全可靠,飛騰D2000工控機讓金融終端發展更有保障

    隨著大數據時代的到來和物聯網終端在現實中的普及和使用,金融終端設備的穩定性和安全性也成為許多金融企業需要面對的問題。
    的頭像 發表于 03-11 09:07 ?545次閱讀