服务器配置错误导致 Airlink International UAE 数据泄露

Andrew2020-10-09 10:09:31

Cyble的网络安全研究人员发现,威胁参与者在暗网上的两个平台上免费共享了Airlink International UAE的泄露数据。

黑暗网络上数据的可用性可能使组织面临严重的风险,威胁参与者可能会使用此数据进行多次恶意攻击。

Cyble在日常监控中发现了数据泄漏。

阿联酋国际航空公司是任何旅行和物流要求方面的领先公司。它拥有200多名员工,收入约为2.5亿美元。

数据泄漏是由于服务器配置错误而导致的,其中服务器包含60个目录,每个目录约有5,000个文件。

数据泄漏于2020年5月30日首次报道,数据已由集体KelvinSecTeam在线发布 。

这些文件提供了该公司在全球范围内提供的住宿预订,机票和其他物流服务。通过抽样快速检查,可以观察到非洲,亚洲和欧洲提供不同国籍和服务的客户。” 报道媒体。

根据Cyble的说法,现在,另一个威胁行为者正在多个黑暗的Web论坛上传播相同的数据,以赢得声誉。

泄漏的数据包括14个文件夹和53,555个文件,分为以下类别:

  • 护照扫描
  • 航班预订
  • 酒店预订
  • Airlink International Group员工与客户之间的电子邮件通信
  • 国际旅行保险单

Cyble向组织提供以下建议:

  • 配置服务器以防止未经授权的访问,目录列表
  • 查看旧的备份和未引用的文件以获取敏感信息
  • 测试文件权限
  • 枚举基础结构和应用程序管理员界面
  • 考虑定期运行扫描并进行审核,以帮助检测将来的错误配置或缺少补丁
大数据服务器配置
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着IT产业爆炸式的发展,数据技术已深入国家战略、企业发展和个人生活的方方面面。然而随着数据技术的蓬勃发展,与之伴随安全方面的研究相对落后,数据的安全问题往往会对国家、政府、企业及个人造成严重危害。通过研究已有的数据框架,结合当前国内外最新数据安全标准和法规,设计了一种在数据环境下的安全稽查与风险评估平台。首先,以研究数据资产监管为基础,对资产与安全能力进行安全稽查;其次,结合稽查结
工业安全态势感知平台利用数据、机器学习、人工智能等技术对网络的安全状况进行深度感知,其感知能力主要集中在对网络、设备、主机、应用的数据收集、泛化,对采集的数据进行统计、分析、预测。工业安全态势感知平台通过对采集的数据集中处理,实现以下价值:
与此同时,随着众邦银行的业务规模不断扩大,服务客户数量不断提升,日益增加的服务器数量,使得系统、应用、端口等核心资产快速增加,管理难度日益增加。众邦银行安全负责人说。经过一段时间的磨合与实战化运营,众邦银行实现了以下几个目标: 首先是资产管理,全局在握。众邦银行负责人表示,目前椒图可以帮助众邦银行自动识别系统和应用高危漏洞数量近700项,基本覆盖所有主流可利用的漏洞。
一、发展动向热讯
基于生命周期理论提出了以政府信息(数据)生命周期为核心,围绕人、地、事、物等要素,开展政府信息服务全生命周期安全运营的政府信息服务安全保护框架,并重点分析了生命周期每一环节中重点的技术防护内容。
随着网络发展,很多大型企业具备较强的服务提供能力,所以应付单个请求的攻击已经不是问题。道高一尺,魔高一丈,于是乎攻击者就组织很多同伙,同时提出服务请求,直到服务无法访问,这就叫“分布式”。但是在现实中,一般的攻击者无法组织各地伙伴协同“作战”,所以会使用“僵尸网络”来控制N多计算机进行攻击。
近期,IBM就发布了新的数据成本报告,从报告中,我们也可以看出,全球的数据泄露成本平均为435万美元,对比过去两年中的数据泄露成本,增加了13%,这也创下了历史上的新记录。IBM也表示,消费者也受到了数据泄露事件的影响,并且大部分的企业在遭受数据泄露事件后,还会将产品的价格升高。只有做好相关的防护措施,才不会造成重大的数据泄露。
HDFS是数据领域比较知名的分布式存储系统,作为数据相关从业人员,每天处理HDFS上的文件数据是常规操作。本文针对误删HDFS文件的问题,通过利用HDFS的内部机制,提供了以下几种方法:1.回收站机制恢复HDFS提供了回收站功能,当我们执行hdfs dfs -rm -r some_file命令后,文件不会被立即删除。
Redis中的哈希问题
2022-08-04 17:09:48
还是对原有redis服务器数进行取模。这个其实是在redis2.X中的问题,因为redis2.X不支持冬天扩容。redis集群的每个节点负责一部分哈希槽,这种结构很容易添加或者删除节点,并且无论是添加删除或者修改某一个节点,都不会造成集群不可用的状态。由于这些虚拟节点数量很多,均匀分布,因此不会造成"雪崩"现象。
Andrew
暂无描述