您现在的位置是:系统运维 >>正文
鞋类品牌Ecco在500天内泄露超60GB敏感数据
系统运维85人已围观
简介12月22日消息,Cybernews研究人员发现全球鞋类制造商和零售商Ecco,在500天内暴露了数百万份敏感文件,共计60GB。Ecco是一家丹麦鞋类制造商和零售商,在全球拥有数千家店铺和销售点。研 ...

12月22日消息,鞋类泄露Cybernews研究人员发现全球鞋类制造商和零售商Ecco,品牌在500天内暴露了数百万份敏感文件 ,天内共计60GB。感数
Ecco是鞋类泄露一家丹麦鞋类制造商和零售商,在全球拥有数千家店铺和销售点 。品牌研究人员表示 ,天内不仅任何人都可能修改数据,感数而且服务器的鞋类泄露配置错误很可能会使公司遭受攻击,亿华云从而波及世界各地的品牌客户。
据了解,天内Ecco从销售数据到系统信息的感数数百万份敏感文档都处于可在线访问状态,任何有权限的鞋类泄露人都可以查看、编辑、品牌复制 、天内窃取或删除数据 。服务器租用

Cybernews研究员就此联系了Ecco但未收到回复。但截至发稿 ,Ecco似乎已经解决了这个问题 。
研究员称发现一个公开实例,它为Ecco托管了Kibana,Kibana是一个ElasticSearch可视化仪表板 。Kibana允许处理ElasticSearch上的信息,ElasticSearch是模板下载企业处理大量数据时使用的存储设施。
尽管托管仪表板受超文本传输协议(HTTP)认证保护 ,但服务器配置错误导致所有应用程序接口(API)请求被允许通过 。
研究员通过错误配置的认证在Ecco的ElasticSearch上查找索引名称 ,查找出50个暴露的索引 ,有超过60GB的高防服务器数据 。

研究员称,历史数据表明 ,自2021年6月4日以来 ,被暴露的数据库至少有506天是可以访问的。威胁行为者可能通过修改代码 、命名和url进行网络钓鱼 ,云计算或者让受害者在浏览器和设备上安装勒索软件加载程序或远程访问工具 ,进行远程攻击。
Cybernews研究人员指出 ,企业应该提高审查安全策略和访问的频率,确保没有不一致的地方 ,特别是在每次代码推送到实时环境之后。
参考链接 :https://cybernews.com/security/ecco-leaks-sensitive-data-for-months/
免费模板Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/194a699799.html
相关文章
如何使用KoodousFinder搜索和分析Android应用程序中的安全威胁
系统运维关于KoodousFinderKoodousFinder是一款功能强大的Android应用程序安全工具,在该工具的帮助下,广大研究人员可以轻松对目标Android应用程序执行安全研究和分析任务,并寻找 ...
【系统运维】
阅读更多RansomHub最新勒索软件“浮出水面”,可篡改EDR软件
系统运维据观察,一个与 RansomHub 勒索软件有关联的网络犯罪团伙使用了一种新工具,该工具能够终止受攻击主机上的端点检测和响应EDR)软件,并加入了 AuKill又名 AvNeutralizer)和 T ...
【系统运维】
阅读更多聊聊密码、密钥和熟悉度偏差
系统运维随着密码无密码身份验证)的采用,误解比比皆是。人们似乎普遍认为万能钥匙可能比密码更方便但安全性更低。现实情况是,它们更安全、更方便——可能是网络安全领域的首创。我们大多数人没有意识到无密码身份验证比密 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统
- 探究GeForce980MZ(颠覆视觉体验的游戏级显卡)
- DellInspiron5548(一款超值的笔记本电脑选择)
- 出柜率、上架率、负载率,数据中心运营的三个重要指标,你知道吗?
- 苹果6s搭载iOS10.3.1
- 2022年及以后的四个数据中心提示
- 以Ghost还原教程——如何恢复丢失的数据?(通过简单操作,轻松解决数据丢失问题)
- 「以X1Carbon修图怎么样?」(优秀性能与超高分辨率屏幕,X1Carbon是专业修图的首选!) 香港物理机企业服务器网站建设云服务器源码库亿华云b2b信息平台