您现在的位置是:人工智能 >>正文
因办公应用程序导致大规模数据泄露!涉及戴尔、AT&T、大通银行等900家公司
人工智能55544人已围观
简介近日,有研究人员发现了一次大规模的数据泄漏事件,共涉及到大约 900 家公司和组织,其中包括戴尔、Verizon、AT&T、能源部、康卡斯特和大通银行等。今年 3 月 25 日,Cyberne ...
近日,因办用程有研究人员发现了一次大规模的公应规模数据泄漏事件 ,共涉及到大约 900 家公司和组织,序导泄露行其中包括戴尔、数据涉及司Verizon 、戴尔AT&T 、因办用程能源部、公应规模康卡斯特和大通银行等。序导泄露行
今年 3 月 25 日 ,数据涉及司Cybernews 研究小组发现了一个可公开访问的戴尔网络目录 ,该目录属于马里兰州的因办用程 Simpli 公司(前身为 Charm City Concierge)。

该公司的公应规模应用程序允许租用办公空间的公司的源码下载员工查看位于同一栋大楼内的商店 。它列出了可用的序导泄露行便利设施 、工作场所福利和折扣 ,数据涉及司并使用户能够订购各种服务和产品 。戴尔
这个开放的网络目录存储了 2024 年 1 月对公司网站和 Simpli 应用程序数据库的备份数据 。据悉,此次泄露的应用程序的备份暴露了 10000 名员工的电子邮件地址和来自大约 900 家公司的哈希密码。

包含网站和数据库备份的云计算网络目录被曝光
受影响的公司包括:
Capital One海军分析中心美国律师协会微策略剑桥联营公司戴尔威瑞森康卡斯特西部交通WeWork信托银行美国电话电报公司国家残疾人委员会能源部大通银行
带备注的订单信息
由于大多数员工都使用公司电子邮件地址注册了 Simpli 服务 ,因此这构成了重大风险 。威胁攻击者有可能通过使用凭据填充攻击 ,将目标锁定在员工可以访问的更敏感的公司系统上。
Cybernews 的信息安全研究员 Aras Nazarovas 说:虽然员工凭证是以相对安全的格式存储的,但密码仍有可能被破解,尤其是弱密码。模板下载
如果员工在多个账户中使用相同的密码,被破解的密码就可以用来登录其他更敏感、与工作相关的终端 。

建筑物及其租户清单
此次泄露的数据库还曝光了通过该应用程序发出的指令,其中一些指令包含可能涉及敏感业务信息的备注 。这些笔记包括来自不同公司的个人之间的会议细节和会议目的 。
在开放目录中发现的亿华云文件表明,这些信息可能是在该公司将其系统从 Drupal 7 迁移到 Drupal 9 时泄露的。目前 Simpli 公司暂未对此做出回应 。

用户凭证
供应链攻击风险此类泄密事件凸显了使用第三方服务的固有风险,这些服务可能会带来供应链攻击的风险。在这种网络攻击中,威胁者往往会寻找供应网络中的薄弱环节 ,而不是直接针对一家公司。
攻击者攻破一个供应商,就有可能影响到使用该供应商产品或服务的服务器租用公司 。从第三方供应商处提取的凭据对于已经瞄准一家公司的恶意行为者来说可能非常有用 。
零售商 Target 就曾遭受过此类攻击。2013 年 ,恶意行为者入侵了 Target 的制冷 、供暖和空调分包商 Fazio Mechanical,并将恶意软件传播到 Target 的大部分销售点设备。据报道,恶意软件当时共收集到了大约 4000 万张借记卡和信用卡的财务信息。
因此,提供第三方服务的免费模板公司和组织应该对网络安全问题格外保持警惕 ,因为这些公司极有可能会成为攻击者的目标 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/740f499255.html
相关文章
攻击者正利用虚假 Windows 新闻门户传播恶意软件
人工智能据The Hacker News消息,研究人员发现,一种新型恶意广告活动正伪装成 Windows 新闻门户网站,传播含有恶意软件的虚假CPU-Z 系统分析工具。虽然众所周知,恶意广告活动会建立对应软件 ...
【人工智能】
阅读更多网络安全:渗透测试工程师必备的十种技能
人工智能渗透测试是一种网络安全测试方法,通过模拟攻击者的行为来评估计算机网络系统的安全性能。渗透测试的目的是检测系统的弱点,以便及时采取相应的安全措施,提高系统的安全性能。渗透测试是网络安全防护的重要手段,可 ...
【人工智能】
阅读更多嚣张!黑客袭击国际刑事法院
人工智能Bleeping Computer 网站披露,国际刑事法院ICC)服务部门上周监测到其信息系统出现异常情况,经过分析研究意识到内部系统可能遭到了黑客入侵。随后,国际刑事法院立即采取措施,以减轻网络安全 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 相机CF卡芯片损坏解决方法(教你应对相机CF卡芯片损坏的情况,避免数据丢失)
- 公牛LED灯泡的优势与特点(节能环保,持久耐用,高亮度可调节的智能照明选择)
- 雨林木风系统盘教程(轻松操作,让电脑重获新生)
- 安卓手机怎么空手接电话
- 第七代i57500的卓越表现(一款出色的处理器推动电脑性能提升)
- 红米2自动接听如何设置
- 红米Mate4X带给你的全新体验(一部强大的智能手机,让你爱不释手)
- vivo y29定时开关机设置方法
- 如何更换联想Ideapad720s键盘(简单、快速、有效,轻松替换您的键盘) 网站建设亿华云源码库云服务器企业服务器香港物理机b2b信息平台