您现在的位置是:IT资讯 >>正文
鞋类品牌Ecco在500天内泄露超60GB敏感数据
IT资讯45人已围观
简介12月22日消息,Cybernews研究人员发现全球鞋类制造商和零售商Ecco,在500天内暴露了数百万份敏感文件,共计60GB。Ecco是一家丹麦鞋类制造商和零售商,在全球拥有数千家店铺和销售点。研 ...

12月22日消息,鞋类泄露Cybernews研究人员发现全球鞋类制造商和零售商Ecco ,品牌在500天内暴露了数百万份敏感文件,天内共计60GB。感数
Ecco是鞋类泄露一家丹麦鞋类制造商和零售商,在全球拥有数千家店铺和销售点。品牌研究人员表示,天内不仅任何人都可能修改数据,感数而且服务器的鞋类泄露配置错误很可能会使公司遭受攻击,源码下载从而波及世界各地的品牌客户 。
据了解 ,天内Ecco从销售数据到系统信息的感数数百万份敏感文档都处于可在线访问状态 ,任何有权限的鞋类泄露人都可以查看、编辑、品牌复制 、天内窃取或删除数据。高防服务器

Cybernews研究员就此联系了Ecco但未收到回复 。但截至发稿,Ecco似乎已经解决了这个问题。
研究员称发现一个公开实例,它为Ecco托管了Kibana ,Kibana是一个ElasticSearch可视化仪表板。Kibana允许处理ElasticSearch上的信息 ,ElasticSearch是亿华云企业处理大量数据时使用的存储设施 。
尽管托管仪表板受超文本传输协议(HTTP)认证保护,但服务器配置错误导致所有应用程序接口(API)请求被允许通过。
研究员通过错误配置的认证在Ecco的ElasticSearch上查找索引名称,查找出50个暴露的索引,有超过60GB的云计算数据 。

研究员称 ,历史数据表明,自2021年6月4日以来 ,被暴露的数据库至少有506天是可以访问的。威胁行为者可能通过修改代码 、命名和url进行网络钓鱼,建站模板或者让受害者在浏览器和设备上安装勒索软件加载程序或远程访问工具,进行远程攻击 。
Cybernews研究人员指出,企业应该提高审查安全策略和访问的频率,确保没有不一致的地方,特别是在每次代码推送到实时环境之后 。
参考链接 :https://cybernews.com/security/ecco-leaks-sensitive-data-for-months/
香港云服务器Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/194a699799.html
相关文章
美官方为软件供应商提出供应链安全指南
IT资讯10月31日,美国国家安全局NSA)、网络安全及基础设施安全局CISA)、国家情报总监办公室ODNI)携手发布了保护软件供应链的实操指南。该指南内容总共有40页,主要提及了软件供应商在供应链中所需要承 ...
【IT资讯】
阅读更多酒店电脑客房配置教程(为客房提供完善电脑设备,让客户享受便利与舒适)
IT资讯在现代社会,人们对于在酒店入住期间的舒适度和便利性有着越来越高的期望。作为一个酒店业主或经理,提供一流的客房体验是至关重要的。而其中,电脑设备的配置对于满足客户的需求起着至关重要的作用。本文将介绍如何 ...
【IT资讯】
阅读更多自制迷你电脑盒子教程大全(打造个性化的迷你电脑盒子,实现您的创意想法)
IT资讯在这个数字化时代,电脑已经成为人们生活中不可或缺的一部分。而迷你电脑盒子作为一种小巧、便携的电脑设备,受到越来越多人的青睐。本文将为您提供一份详细的自制迷你电脑盒子教程大全,让您能够根据自己的需求和创 ...
【IT资讯】
阅读更多