日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

云安全存儲(chǔ)桶泄露50.4GB數(shù)據(jù),金融巨頭受影響

電子工程師 ? 來源:未知 ? 作者:龔婷 ? 2018-03-12 11:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

3月11日訊 云安全廠商 UpGuard 公司網(wǎng)絡(luò)風(fēng)險(xiǎn)小組發(fā)現(xiàn)一批由于 Amazon Web Services(簡稱AWS)S3存儲(chǔ)桶未受保護(hù)而泄露的50.4 GB數(shù)據(jù)。經(jīng)證實(shí),此AWS存儲(chǔ)桶屬于云商務(wù)智能(簡稱BI)與分析廠商 Birst 公司。

泄露的哪些數(shù)據(jù)?

這50.4 GB數(shù)據(jù)涉及Birst公司主要客戶Capital One(一家位于弗吉尼亞州麥克萊恩市的金融服務(wù)巨頭,亦為全美第八大商業(yè)銀行),包含 Capital One 網(wǎng)絡(luò)基礎(chǔ)設(shè)施配置信息以及 Birst 公司的設(shè)備技術(shù)信息。

根據(jù) UpGuard 公司發(fā)布的官方博文,這批數(shù)據(jù)當(dāng)中包含密碼、管理訪問憑證以及私鑰,且專供 Birst 公司內(nèi)部云環(huán)境中的 Capital One 相關(guān)系統(tǒng)使用。攻擊者利用這批遭到泄露的數(shù)據(jù)足以掌握 Capital One 對(duì) Birst 設(shè)備的使用方式,進(jìn)而入侵 IT 系統(tǒng)并深入挖掘該公司的內(nèi)部資訊。

數(shù)據(jù)泄露發(fā)現(xiàn)過程

2018年1月15日,UpGuard 公司網(wǎng)絡(luò)風(fēng)險(xiǎn)研究主管克里斯·維克里發(fā)現(xiàn)此次泄露的數(shù)據(jù),這批數(shù)據(jù)位于“capitalone-appliance”子域當(dāng)中并允許任何用戶訪問。

維克里發(fā)現(xiàn)其中的一個(gè)文件被標(biāo)記為“Client.key”,內(nèi)容為用于解密數(shù)據(jù)的加密密鑰。這種將密鑰與加密設(shè)備一同存儲(chǔ)的作法,如同將鑰匙和鎖同時(shí)留在公共場所一樣,黑客利用這一點(diǎn)可輕松實(shí)現(xiàn)加密設(shè)備解密。在這批泄露的數(shù)據(jù)中,還包括Birst 公司使用的用戶名及哈希密碼,并且此次事件完整暴露了 Birst 設(shè)備的構(gòu)建方式,攻擊者將能夠在此基礎(chǔ)之上集中精力入侵 Capital One 以及其它更為廣泛的系統(tǒng)。其中最值得關(guān)注的當(dāng)數(shù)用于連接 Birst 各設(shè)備及其它服務(wù)端口位置的商務(wù)智能儀表板。

泄露數(shù)據(jù)并不能被直接利用

但維克里表示,攻擊者首先仍需要入侵 Capital One 的網(wǎng)絡(luò)才能利用此次泄露的憑證以破壞Birst設(shè)備。而此次云數(shù)據(jù)泄露本身并不涉及任何存儲(chǔ)在其它系統(tǒng)當(dāng)中的私有信息。另一方面,此次泄露事故所影響到的是已經(jīng)成功的攻擊活動(dòng),無論是通過釣魚攻擊、惡意軟件、社交工程抑或是內(nèi)部人員威脅,只要能夠完成初步入侵,攻擊方即可借此造成災(zāi)難性的潛在影響。

加密貨幣盛行之時(shí),公開 AWS 存儲(chǔ)桶如今亦可被用于進(jìn)行加密貨幣挖掘。近日,特斯拉公司的 Amazon 帳戶就遭遇黑客入侵并被用于進(jìn)行門羅幣采礦。此次事件還暴露出特斯拉方面在 Amazon S3 存儲(chǔ)桶中存儲(chǔ)敏感數(shù)據(jù)的事件。

此外,2018年2月24日亦有研究人員發(fā)現(xiàn)某個(gè)屬于《洛杉磯時(shí)報(bào)》的 Amazn S3 存儲(chǔ)桶。黑客利用該存儲(chǔ)桶的配置錯(cuò)誤通過CoinHive 的 JavaScript 代碼挖掘門羅幣。在該代碼的幫助下,黑客得以使用《洛杉磯時(shí)報(bào)》網(wǎng)站訪問者的計(jì)算機(jī)資源進(jìn)行采礦。

到底有沒有泄露?

目前,UpGuard 公司刪除了關(guān)于 Birst 公司數(shù)據(jù)庫泄露的博文。此外,銀行業(yè)巨頭 Capital One 公司也否認(rèn)了這一數(shù)據(jù)泄露事件。

在一封采訪郵件當(dāng)中,Capital One公司發(fā)言人表示“Capital One 公司的信息并未遭遇任何泄露問題。被暴露在公共互聯(lián)網(wǎng)當(dāng)中的只是某家供應(yīng)商托管在其云環(huán)境錄中的軟件實(shí)例,其中涉及的密碼與憑證為用于安裝此軟件的通用素材。根據(jù)一般性慣例,Capital One 公司會(huì)在第三方軟件部署完成之后更改所有默認(rèn)設(shè)置(包括相關(guān)憑證),因此此次曝光的信息不會(huì)影響到 Capital One 方面系統(tǒng)與數(shù)據(jù)的安全性?!?/p>

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 存儲(chǔ)
    +關(guān)注

    關(guān)注

    13

    文章

    4897

    瀏覽量

    90308
  • 云安全
    +關(guān)注

    關(guān)注

    0

    文章

    105

    瀏覽量

    19896

原文標(biāo)題:AWS存儲(chǔ)桶泄露50.4 GB數(shù)據(jù),金融巨頭受影響

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    全球存儲(chǔ)短缺加?。?b class='flag-5'>巨頭轉(zhuǎn)單國內(nèi),國產(chǎn)存儲(chǔ)晉升“核心供應(yīng)候選”

    閃存。這一轉(zhuǎn)向,也被認(rèn)為是國產(chǎn)存儲(chǔ)產(chǎn)業(yè)迎來了歷史性的增長窗口。 ? 算力軍備競賽下的存儲(chǔ)危機(jī) 如今,存儲(chǔ)漲價(jià)市場如何? ? 從當(dāng)前的數(shù)據(jù)可以看到,本輪
    的頭像 發(fā)表于 03-08 09:26 ?7108次閱讀
    全球<b class='flag-5'>存儲(chǔ)</b>短缺加?。?b class='flag-5'>巨頭</b>轉(zhuǎn)單國內(nèi),國產(chǎn)<b class='flag-5'>存儲(chǔ)</b>晉升“核心供應(yīng)候選”

    衛(wèi)星數(shù)據(jù)管理:127GB單次過境數(shù)據(jù),硬盤存儲(chǔ)系統(tǒng)如何應(yīng)對(duì)?

    在衛(wèi)星數(shù)據(jù)管理全鏈路中——從信號(hào)捕獲、解碼分析到長期歸檔——存儲(chǔ)系統(tǒng)雖處幕后,卻是保障業(yè)務(wù)連續(xù)性的關(guān)鍵基礎(chǔ)設(shè)施。一旦存儲(chǔ)環(huán)節(jié)出現(xiàn)故障,整個(gè)數(shù)據(jù)處理鏈路將面臨中斷風(fēng)險(xiǎn)。衛(wèi)星
    的頭像 發(fā)表于 04-23 17:15 ?269次閱讀
    衛(wèi)星<b class='flag-5'>數(shù)據(jù)</b>管理:127<b class='flag-5'>GB</b>單次過境<b class='flag-5'>數(shù)據(jù)</b>,硬盤<b class='flag-5'>存儲(chǔ)</b>系統(tǒng)如何應(yīng)對(duì)?

    群暉NAS+IPguard融合方案:破解企業(yè)數(shù)據(jù)存儲(chǔ)安全的雙重困境

    企業(yè)陷入“存儲(chǔ)無序”與“安全薄弱”的雙重困境:要么存儲(chǔ)設(shè)備簡陋分散,數(shù)據(jù)丟失、誤刪風(fēng)險(xiǎn)突出;要么安全防護(hù)與
    的頭像 發(fā)表于 04-15 09:58 ?158次閱讀

    國芯科技新一代云安全PCI-E密碼卡產(chǎn)品在多領(lǐng)域?qū)崿F(xiàn)應(yīng)用導(dǎo)入

    近期,國芯科技基于超高性能云安全芯片CCP917T研發(fā)的PCI-E密碼卡產(chǎn)品CCUPH2H01和CCUPH3H01 在多領(lǐng)域?qū)崿F(xiàn)應(yīng)用導(dǎo)入。目前該系列產(chǎn)品已經(jīng)送樣10余家頭部客戶,應(yīng)用領(lǐng)域包括網(wǎng)絡(luò)安全、云密碼服務(wù)、可信計(jì)算等。
    的頭像 發(fā)表于 03-05 15:07 ?1723次閱讀
    國芯科技新一代<b class='flag-5'>云安全</b>PCI-E密碼卡產(chǎn)品在多領(lǐng)域?qū)崿F(xiàn)應(yīng)用導(dǎo)入

    中軟國際中標(biāo)國際金融巨頭千萬級(jí)數(shù)據(jù)平臺(tái)建設(shè)項(xiàng)目

    近年來,中軟國際金融業(yè)務(wù)集團(tuán)持續(xù)深化港澳及海外市場的布局,不斷拓展國際合作。近期,公司成功中標(biāo)某頭部國際信用卡清算機(jī)構(gòu)的千萬級(jí)數(shù)據(jù)平臺(tái)建設(shè)項(xiàng)目,不僅是中軟國際與該金融機(jī)構(gòu)的首次深度攜手,也標(biāo)志著其在外資
    的頭像 發(fā)表于 03-04 16:12 ?877次閱讀

    ADAS 數(shù)據(jù)安全 晶存存儲(chǔ)筑牢防線

    晶存256GB eMMC以工業(yè)級(jí)可靠性與高耐用性,為ADAS系統(tǒng)提供大容量數(shù)據(jù)存儲(chǔ)解決方案,保障行車數(shù)據(jù)完整與系統(tǒng)穩(wěn)定運(yùn)行,滿足智能駕駛嚴(yán)苛需求。
    的頭像 發(fā)表于 02-25 09:55 ?1995次閱讀
    ADAS <b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b> 晶存<b class='flag-5'>存儲(chǔ)</b>筑牢防線

    ?智能垃圾紅外和TOF高精度感應(yīng)方案

    ?? ? ? ? ?垃圾這么一個(gè)不起眼的小玩意在智能化以后其實(shí)也有大市場,智能垃圾的零售端價(jià)格從幾十元到幾百甚至上千元。 傳統(tǒng)垃圾和智能垃圾的區(qū)別 傳統(tǒng)的垃圾
    的頭像 發(fā)表于 01-07 09:55 ?393次閱讀
    ?智能垃圾<b class='flag-5'>桶</b>紅外和TOF高精度感應(yīng)方案

    艾體寶方案 | 安全不止是“加密”:企業(yè)如何真正做到數(shù)據(jù)可控?

    應(yīng)對(duì)現(xiàn)代數(shù)據(jù)安全的挑戰(zhàn)。 真正的安全,不僅是防止數(shù)據(jù)泄露,更是讓數(shù)據(jù)“可控”:無論它身在何處,企
    的頭像 發(fā)表于 11-27 16:00 ?540次閱讀

    芯源半導(dǎo)體安全芯片技術(shù)原理

    (橢圓曲線加密算法)等。與軟件加密相比,硬件加密引擎具有加密速度快、抗攻擊能力強(qiáng)的特點(diǎn),能夠快速對(duì)數(shù)據(jù)進(jìn)行加密和解密操作,保障數(shù)據(jù)存儲(chǔ)和傳輸過程中的機(jī)密性。? 安全
    發(fā)表于 11-13 07:29

    國芯科技云安全芯片CCP917T通過商用密碼產(chǎn)品認(rèn)證

    近日,國芯科技超高性能云安全芯片CCP917T通過了商用密碼檢測認(rèn)證中心的商用密碼檢測認(rèn)證,獲得《商用密碼產(chǎn)品認(rèn)證證書》(二級(jí)),這標(biāo)志著公司在該芯片的商業(yè)化應(yīng)用上又邁出了重要的一步。
    的頭像 發(fā)表于 10-24 13:54 ?766次閱讀
    國芯科技<b class='flag-5'>云安全</b>芯片CCP917T通過商用密碼產(chǎn)品認(rèn)證

    曙光存儲(chǔ)推出面向金融的可信AI存儲(chǔ)

    近日,曙光存儲(chǔ)推出面向金融的可信AI存儲(chǔ),助力金融行業(yè)高效、安全、穩(wěn)定地使用關(guān)鍵業(yè)務(wù)敏感數(shù)據(jù)。該
    的頭像 發(fā)表于 10-23 09:24 ?798次閱讀

    NetApp率先將數(shù)據(jù)泄露檢測功能嵌入企業(yè)數(shù)據(jù)存儲(chǔ)

    Resilience通過AI驅(qū)動(dòng)的一體化勒索軟件檢測及兩項(xiàng)全新能力,助力客戶將數(shù)據(jù)基礎(chǔ)設(shè)施打造成全面安全戰(zhàn)略的核心環(huán)節(jié)。這兩項(xiàng)新能力包括:業(yè)界首創(chuàng)的企業(yè)存儲(chǔ)數(shù)據(jù)
    的頭像 發(fā)表于 10-16 13:31 ?555次閱讀

    如何在 MCU/MUP 上安全存儲(chǔ)機(jī)密數(shù)據(jù)?

    如何在 MCU/MUP 上安全存儲(chǔ)機(jī)密數(shù)據(jù)
    發(fā)表于 09-08 06:44

    存儲(chǔ)數(shù)據(jù)安全嗎?別再被騙了!這才是真正的企業(yè)級(jí)安全方案

    隨著企業(yè)數(shù)字化轉(zhuǎn)型加速,云存儲(chǔ)已成為數(shù)據(jù)管理的核心載體。然而,“數(shù)據(jù)上云”引發(fā)的安全焦慮始終揮之不去:我的文件會(huì)被黑客竊取嗎?服務(wù)商能否看到我的隱私內(nèi)容?一旦發(fā)生故障,
    的頭像 發(fā)表于 07-31 10:03 ?1440次閱讀
    云<b class='flag-5'>存儲(chǔ)</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>嗎?別再被騙了!這才是真正的企業(yè)級(jí)<b class='flag-5'>安全</b>方案

    芯盾時(shí)代零信任數(shù)據(jù)安全解決方案

    這絕不是危言聳聽,而是Verizon最新發(fā)布的《2025數(shù)據(jù)泄露調(diào)查報(bào)告(DBIR)》(以下簡稱“DBIR”)給出的真實(shí)數(shù)據(jù)。今年的DBIR分析了全球22,052起安全事件和12,19
    的頭像 發(fā)表于 05-17 09:35 ?1203次閱讀
    花垣县| 耿马| 正阳县| 綦江县| 馆陶县| 临沧市| 衡阳市| 固始县| 高唐县| 龙川县| 宜春市| 郴州市| 沙坪坝区| 定陶县| 科技| 西林县| 阳信县| 贡觉县| 永泰县| 五大连池市| 墨脱县| 昌邑市| 嘉义县| 庄河市| 耒阳市| 茂名市| 元朗区| 东乡县| 太保市| 西贡区| 定兴县| 溧阳市| 阳江市| 肥西县| 静宁县| 邳州市| 普兰县| 荥经县| 望奎县| 兴化市| 镇宁|